全部产品
Search
文档中心

Global Accelerator:Kaitkan dan kelola sertifikat

更新时间:Jul 06, 2025

Global Accelerator (GA) dapat mempercepat beberapa nama domain melalui HTTPS. Untuk mengimplementasikan fitur ini, Anda perlu mengaitkan beberapa sertifikat dengan pendengar HTTPS dari instance GA. Topik ini menjelaskan cara mengaitkan beberapa sertifikat dengan pendengar HTTPS serta menggunakan grup titik akhir virtual dan aturan pengalihan untuk mempercepat beberapa nama domain melalui HTTPS.

Kelola sertifikat SSL yang terkait dengan pendengar HTTPS

Saat membuat pendengar HTTPS untuk instance GA, Anda harus mengonfigurasikan sertifikat SSL untuk otentikasi identitas dan transmisi data terenkripsi. Anda dapat mengaitkan beberapa sertifikat SSL dengan pendengar HTTPS dari instance GA. Jenis sertifikat SSL berikut didukung:

  • Sertifikat Server Default

    Sertifikat SSL yang dikonfigurasikan saat membuat pendengar HTTPS digunakan sebagai sertifikat server default. Anda tidak dapat menghapus sertifikat server default, tetapi dapat menggantinya.

  • Sertifikat SSL Tambahan

    Anda dapat mengaitkan sertifikat SSL tambahan dengan pendengar HTTPS yang sudah ada. Dengan mengonfigurasi sertifikat tambahan, Anda dapat mengaitkan beberapa nama domain dengan pendengar HTTPS. Selanjutnya, Anda dapat membuat aturan pengalihan berbasis nama domain untuk mendistribusikan permintaan klien ke grup titik akhir virtual yang berbeda.

    Setiap pendengar HTTPS dapat dikaitkan dengan hingga 25 sertifikat SSL tambahan.

Batasan

  • Instance GA standar mendukung algoritma Rivest-Shamir-Adleman (RSA) dan Elliptic Curve Cryptography (ECC).

  • Jika sertifikat default yang terkait dengan pendengar HTTPS adalah sertifikat ECC, maka sertifikat tambahan juga harus berupa sertifikat ECC. Jika tidak, nama domain tambahan mungkin gagal diselesaikan.

Untuk informasi lebih lanjut tentang algoritma enkripsi yang didukung oleh sertifikat SSL, lihat Pilih Sertifikat SSL.

Prasyarat

  • Sebuah instance Global Accelerator standar telah dibuat. Untuk informasi lebih lanjut, lihat Buat dan Kelola Instance GA Standar.

  • Rencana bandwidth dasar telah dibeli dan dikaitkan dengan instance GA jika menggunakan metode penagihan langganan.

  • Wilayah akselerasi telah ditambahkan. Untuk informasi lebih lanjut, lihat Tambah dan Kelola Area Akselerasi.

  • Nomor Penyedia Konten Internet (ICP) telah diperoleh untuk situs web Anda jika situs tersebut ditempatkan di daratan Tiongkok. Untuk informasi lebih lanjut, lihat Apa itu Pendaftaran ICP?.

  • Beberapa sertifikat SSL telah diterbitkan kepada Anda. Untuk informasi lebih lanjut, lihat Beli Sertifikat Resmi dan Ajukan Sertifikat.

Prosedur

Langkah 1: Kaitkan sertifikat server default dengan pendengar HTTPS

Buat pendengar HTTPS dan kaitkan sertifikat SSL. Sertifikat SSL yang dikonfigurasikan saat membuat pendengar HTTPS digunakan sebagai sertifikat server default. Grup titik akhir yang dibuat digunakan sebagai grup titik akhir default. Untuk informasi lebih lanjut tentang pendengar HTTPS, lihat bagian "Tambahkan Pendengar HTTP atau HTTPS" dari topik Tambah dan Kelola Pendengar Perutean Cerdas.

  1. Masuk ke Konsol GA .

  2. Di halaman Instances, temukan instance GA yang ingin Anda kelola dan klik Configure Listener di kolom Actions.

  3. Di tab Listeners, klik Add Listener.

    Catatan

    Jika Anda menambahkan pendengar HTTPS untuk pertama kalinya atau pendengar HTTPS belum dikonfigurasikan untuk instance GA yang ingin Anda kelola, lewati langkah ini.

  4. Di langkah Configure Listener & Protocol, konfigurasikan parameter dan klik Next.

    Berikut ini adalah deskripsi parameter:

    • Server Certificate: Pilih sertifikat SSL yang ingin Anda kaitkan. Sertifikat SSL yang dipilih digunakan sebagai sertifikat server default dari pendengar HTTPS.

    • TLS Security Policies: Pilih kebijakan keamanan TLS yang ingin digunakan. Untuk informasi lebih lanjut tentang kebijakan keamanan TLS, lihat TLS security policies.

  5. Di langkah Configure Endpoint Group, konfigurasikan grup titik akhir dan titik akhir lalu klik Next.

    Grup titik akhir yang dikonfigurasikan digunakan sebagai grup titik akhir default dari pendengar HTTPS.

  6. Di langkah Configuration Review, konfirmasi konfigurasi dan klik Submit.

Langkah 2: Buat grup titik akhir virtual

Buat grup titik akhir virtual. Setiap grup titik akhir virtual berisi salah satu server asal. Untuk informasi lebih lanjut, lihat bagian "Buat Grup Titik Akhir Virtual" dari topik Buat dan Kelola Grup Titik Akhir Pendengar Perutean Cerdas.

Langkah 3: Kaitkan sertifikat SSL tambahan dengan pendengar HTTPS

  1. Masuk ke Konsol GA .

  2. Di halaman Instances, temukan instance GA yang ingin Anda kelola dan klik Configure Listener di kolom Actions.

  3. Di tab Listeners, temukan pendengar HTTPS dengan mana Anda ingin mengaitkan sertifikat SSL tambahan dan klik ID pendengar.

  4. Di halaman detail pendengar, klik tab Certificates.

  5. Di tab Certificates, klik Associate Certificate di bagian Additional Certificate.

  6. Di kotak dialog Associate Certificate, konfigurasikan sertifikat SSL tambahan dan klik OK.

    • Certificate: Pilih sertifikat yang ingin diasosiasikan.

    • Associated Domain Name: Pilih satu atau lebih nama domain yang ingin Anda percepat menggunakan GA. Sertifikat SSL dikaitkan dengan nama domain yang dipilih. Anda dapat memilih beberapa nama domain. Setiap sertifikat tambahan dapat dikaitkan dengan maksimal tiga nama domain.

    Anda dapat mengklik + Add Certificate untuk menambahkan beberapa sertifikat tambahan sekaligus. Setiap pendengar HTTPS dapat dikaitkan dengan hingga tiga sertifikat SSL tambahan. Jika ingin mengaitkan lebih dari tiga sertifikat SSL tambahan, buka Pusat Kuota dan ajukan tiket untuk meningkatkan kuota gaplus_quota_additional_certs_per_listener. Untuk informasi lebih lanjut, lihat Kelola Kuota GA.

Langkah 4: Buat aturan pengalihan

Buat aturan pengalihan berbasis nama domain untuk setiap grup titik akhir virtual. Untuk informasi lebih lanjut, lihat Buat dan Kelola Aturan Pengalihan.

Langkah 5: Tambahkan record CNAME

Tambahkan record CNAME untuk nama domain yang ingin Anda percepat. Untuk meneruskan permintaan dari klien ke GA, Anda harus memodifikasi rekaman sistem nama domain (DNS) untuk memetakan nama domain yang ingin Anda percepat ke CNAME instance GA. Untuk informasi lebih lanjut, lihat Tambahkan Record CNAME untuk Nama Domain.

Operasi lainnya

Operasi

Deskripsi

Ganti sertifikat server default

  1. Pada tab Listeners, cari listener HTTPS yang ingin dikelola, lalu klik ID listener tersebut.

  2. Di halaman detail pendengar, klik tab Certificates.

  3. Di bagian Default Server Certificate dari tab Certificates, temukan sertifikat SSL yang ingin Anda ganti dan klik Replace di kolom Tindakan.

  4. Di kotak dialog Change Default Server Certificate, pilih sertifikat SSL yang ingin Anda gunakan dan klik OK.

Ganti sertifikat server tambahan

Operasi ini berlaku untuk skenario di mana sertifikat tambahan kedaluwarsa dan nama domain terkait tidak perlu diubah.

  1. Pada tab Listeners, cari listener HTTPS yang ingin dikelola dan klik ID listener tersebut.

  2. Di halaman detail pendengar, klik tab Certificates.

  3. Di bagian Additional Certificate dari tab Certificates, temukan sertifikat SSL yang ingin Anda ganti dan klik Replace di kolom Tindakan.

  4. Di kotak dialog Change Default Server Certificate, pilih sertifikat yang ingin Anda gunakan dan klik OK.

Lepaskan sertifikat SSL tambahan

Anda hanya dapat melepaskan sertifikat SSL tambahan dari pendengar HTTPS di konsol GA. Jika Anda ingin menghapus sertifikat, lihat Cabut dan hapus sertifikat.

  1. Pada tab Listeners, cari listener HTTPS yang ingin dikelola, lalu klik ID listener tersebut.

  2. Di halaman detail pendengar, klik tab Certificates.

  3. Di bagian Additional Certificate dari tab Certificates, lepaskan satu atau beberapa sertifikat SSL tambahan.

    • Lepaskan satu sertifikat SSL tambahan: Temukan sertifikat yang ingin Anda lepaskan dan klik Disassociate di kolom Actions.

    • Lepaskan beberapa sertifikat SSL tambahan: Pilih sertifikat SSL tambahan yang ingin Anda lepaskan dan klik Batch Disassociate.

  4. Di pesan yang muncul, klik OK.

Referensi