Untuk mempercepat akses ke beberapa domain HTTPS menggunakan satu instans Global Accelerator, Anda dapat mengaitkan beberapa sertifikat ke pendengar HTTPS. Dikombinasikan dengan kelompok titik akhir virtual dan aturan pengalihan, hal ini mengarahkan permintaan untuk domain yang berbeda ke server origin yang berbeda.
Pengelolaan sertifikat pendengar HTTPS
Pendengar HTTPS mendukung dua kategori sertifikat:
-
Sertifikat server default
Sertifikat SSL yang Anda pilih saat membuat pendengar HTTPS menjadi sertifikat server default. Anda dapat mengganti sertifikat server default, tetapi tidak dapat menghapusnya.
-
Sertifikat tambahan
Sertifikat tambahan memungkinkan Anda memetakan beberapa domain ke satu pendengar HTTPS. Anda kemudian dapat menggunakan aturan pengalihan berbasis domain untuk mengarahkan permintaan dari domain yang berbeda ke kelompok titik akhir virtual yang berbeda.
Setiap pendengar HTTPS mendukung hingga 25 sertifikat tambahan.
Batasan
-
Instans GA standar mendukung sertifikat RSA dan ECC. Sertifikat ShangMi (SM) tidak didukung.
-
Untuk instans GA standar berlangganan, jika sertifikat server default menggunakan algoritma ECC, semua sertifikat tambahan juga harus menggunakan algoritma ECC. Jika tidak, domain yang terkait dengan sertifikat tambahan mungkin gagal di-resolve.
Untuk informasi selengkapnya tentang algoritma enkripsi yang didukung untuk sertifikat SSL, lihat Panduan pemilihan sertifikat SSL.
Prasyarat
-
Instans GA standar telah dibuat.
-
Untuk instans GA berlangganan, Anda harus telah membeli dan mengaitkan Paket bandwidth dasar.
-
Anda telah menambahkan Wilayah akselerasi. Untuk informasi selengkapnya, lihat Tambah dan kelola Wilayah akselerasi.
-
Jika website Anda dideploy di Tiongkok daratan atau jika Anda memilih Wilayah akselerasi di Tiongkok daratan, Anda harus menyelesaikan Pendaftaran ICP untuk menyediakan layanan. Untuk informasi selengkapnya, lihat Apa itu Pendaftaran ICP?.
-
Pastikan Anda telah membeli dan mengajukan beberapa sertifikat SSL. Untuk informasi selengkapnya, lihat Beli sertifikat resmi dan Ajukan permohonan sertifikat.
Alur kerja konfigurasi
Langkah 1: Kaitkan sertifikat server default
Buat pendengar HTTPS dan pilih sertifikat SSL. Sertifikat tersebut menjadi sertifikat server default, dan kelompok titik akhir yang Anda konfigurasikan menjadi kelompok titik akhir default. Untuk informasi selengkapnya, lihat Tambah pendengar HTTP atau HTTPS.
-
Masuk ke GA console.
-
Pada daftar Instances, temukan instans GA target, lalu pada kolom Actions, klik Configure Listener.
-
Pada tab Listener, klik Add Listener.
CatatanLewati langkah ini jika ini adalah pendengar pertama yang Anda tambahkan, atau jika belum ada pendengar untuk instans GA saat ini.
-
Pada halaman wizard Configure Listener & Protocol, konfigurasikan pendengar dan protokol, lalu klik Next.
Parameter berikut relevan:
-
Select a server certificate: Pilih sertifikat SSL yang telah Anda ajukan. Sertifikat yang dipilih di sini berfungsi sebagai sertifikat server default untuk pendengar HTTPS.
-
TLS Security Settings: Pilih kebijakan keamanan TLS yang sesuai dengan kebutuhan bisnis Anda. Untuk informasi selengkapnya tentang kebijakan keamanan TLS, lihat Kebijakan keamanan TLS.
-
-
Pada halaman wizard Configure Endpoint Group, konfigurasikan kelompok titik akhir dan titik akhir, lalu klik Next.
Kelompok titik akhir yang dikonfigurasikan di sini menjadi kelompok titik akhir default untuk pendengar HTTPS.
-
Pada halaman wizard Configuration Review, konfirmasi pengaturan lalu klik Submit.
Langkah 2: Tambahkan kelompok titik akhir virtual
Tambahkan server origin Anda sebagai kelompok titik akhir virtual terpisah. Untuk informasi selengkapnya, lihat Tambah kelompok titik akhir virtual.
Langkah 3: Kaitkan sertifikat tambahan
-
Masuk ke GA console.
-
Pada daftar Instances, temukan instans GA target, lalu pada kolom Actions, klik Configure Listener.
-
Pada tab Listener, temukan pendengar HTTPS target lalu klik ID-nya.
-
Pada halaman detail pendengar, klik Certificates.
-
Pada bagian Additional Certificate di halaman Certificates, klik Associate Certificate.
-
Pada kotak dialog Associate Certificate, konfigurasikan sertifikat tambahan berdasarkan informasi berikut, lalu klik OK.
-
Certificate: Pilih sertifikat yang ingin Anda kaitkan.
-
Associated Domain Name: Pilih domain dari sertifikat ini yang ingin Anda percepat menggunakan Global Accelerator. Anda dapat memilih beberapa domain.
Kuota default memungkinkan Anda menambahkan hingga tiga sertifikat tambahan. Anda dapat mengklik + Add Certificate untuk mengaitkan beberapa sertifikat tambahan sekaligus. Untuk mengaitkan lebih banyak sertifikat tambahan, buka Quota Center dan ajukan peningkatan kuota gaplus_quota_additional_certs_per_listener. Untuk informasi selengkapnya, lihat Kelola kuota GA.
-
Langkah 4: Tambahkan aturan pengalihan
Tambahkan aturan pengalihan berbasis domain untuk setiap kelompok titik akhir virtual. Untuk informasi selengkapnya, lihat Tambah dan kelola aturan pengalihan.
Langkah 5: Konfigurasikan record CNAME
Konfigurasikan record CNAME untuk setiap domain yang ingin Anda percepat agar DNS me-resolve domain tersebut ke CNAME instans GA. Untuk informasi selengkapnya, lihat Konfigurasikan record CNAME.
Operasi lainnya
|
Actions |
Description |
|
Replace the default server certificate |
|
|
Replace an additional certificate |
Ganti sertifikat tambahan yang kedaluwarsa dengan yang baru tanpa mengubah domain terkait.
|
|
Disassociate additional certificates |
Menonaktifkan kait hanya menghapus hubungan antara sertifikat tambahan dan pendengar HTTPS. Untuk menghapus sertifikat itu sendiri, lihat Cabut dan hapus sertifikat SSL.
|
Topik terkait
-
Gunakan satu instans Global Accelerator untuk mempercepat akses ke beberapa domain HTTPS: menjelaskan alur kerja end-to-end untuk mempercepat akses ke beberapa domain HTTPS.
-
AssociateAdditionalCertificatesWithListener: mengaitkan sertifikat tambahan ke pendengar HTTPS.
-
UpdateAdditionalCertificateWithListener: mengganti sertifikat tambahan untuk pendengar HTTPS.
-
DissociateAdditionalCertificatesFromListener: menonaktifkan kait sertifikat tambahan dari pendengar HTTPS.
-
ListListenerCertificates: menanyakan sertifikat yang dikaitkan ke pendengar.