ApsaraVideo Live mendukung akselerasi aman HTTPS. Anda dapat mengunggah sertifikat kustom atau menerapkan sertifikat yang dihosting di layanan SSL Certificates Service Alibaba Cloud ke platform CDN untuk mengaktifkan akselerasi aman HTTPS dan mengenkripsi transmisi data melalui jaringan. Topik ini menjelaskan cara mengonfigurasi dan memperbarui sertifikat HTTPS.
Informasi latar belakang
Sertifikat diklasifikasikan berdasarkan tingkat validasi. Jenis sertifikat yang berbeda menyediakan tingkat keamanan yang berbeda dan cocok untuk situs web yang berbeda. Untuk informasi selengkapnya, lihat Apa itu Layanan Manajemen Sertifikat?.
ApsaraVideo Live hanya mendukung sertifikat dalam format Privacy-Enhanced Mail (PEM). Jika sertifikat Anda tidak dalam format PEM, Anda harus mengonversinya. Untuk informasi selengkapnya tentang cara mengonversi format sertifikat, lihat Mengonversi format sertifikat.
Ekstensi file .crt merupakan singkatan dari certificate (sertifikat). Sertifikat tersebut dapat berada dalam format PEM atau Distinguished Encoding Rules (DER). Sebelum mengonversi format sertifikat, pastikan apakah konversi diperlukan.
PEM adalah format teks. File PEM dimulai dengan -----BEGIN ***----- dan diakhiri dengan -----END ***-----. Konten di antara baris-baris tersebut dikodekan dalam Base64. Format ini dapat menyimpan baik sertifikat maupun kunci privat. Untuk membedakan sertifikat dari kunci privat, ekstensi file kunci privat dalam format PEM biasanya diubah menjadi .key.
Sebelum memulai
Pastikan sertifikat HTTPS Anda berada dalam format yang didukung. Untuk informasi selengkapnya, lihat Persyaratan format sertifikat.
Untuk membeli sertifikat, ajukan permohonan sertifikat uji coba gratis atau sertifikat komersial di Konsol Layanan Manajemen Sertifikat.
Konfigurasikan atau perbarui sertifikat HTTPS
Masuk ke Konsol ApsaraVideo Live.
Di panel navigasi sebelah kiri, pilih .
Di halaman Certificates, klik Add Certificate.
Di halaman Configure Certificate, atur parameter sertifikat:
Pilih sertifikat, atur parameter berikut, lalu klik Next.
Parameter
Deskripsi
Certificate Type
Secara default, SSL Certificates Service dipilih.
Certificate Name
Pilih sertifikat Anda dari daftar drop-down.
Certificate (Public Key)
Sertifikat ini dihasilkan secara otomatis setelah Anda memilihnya.
Private Key
Nilai ini dihasilkan secara otomatis setelah Anda memilih sertifikat, dan informasi sensitif tetap disembunyikan.
Tetapkan nama domain yang akan dikaitkan dengan sertifikat.
CatatanJika sertifikat sudah diterapkan untuk nama domain yang dipilih, operasi ini akan menimpa sertifikat yang ada.
Anda dapat menerapkan dan memperbarui sertifikat secara Batch berdasarkan asosiasi antara sertifikat dan nama domain.
Klik OK untuk menyelesaikan penerapan dan pembaruan.
Kueri sertifikat
Di halaman Certificates, Anda dapat melihat informasi sertifikat, seperti Accelerated Domain Name, Certificate Name, dan Certificate Status.
Status sertifikat | Deskripsi |
Normal | Sertifikat nama domain masih berlaku. |
Domain name does not match certificate | Jika nama domain dan sertifikat tidak sesuai, segera perbarui sertifikat tersebut. Untuk informasi selengkapnya, lihat Konfigurasikan atau perbarui sertifikat HTTPS. |
Pending Expiration | Sertifikat akan segera kedaluwarsa. Segera lakukan perpanjangan sertifikat. Untuk informasi selengkapnya, lihat Perpanjangan dan kedaluwarsa sertifikat SSL. |
Expired | Sertifikat telah kedaluwarsa. Anda dapat memperbarui sertifikat yang kedaluwarsa tersebut. Untuk informasi selengkapnya, lihat Konfigurasikan atau perbarui sertifikat HTTPS. |
Verifikasi bahwa konfigurasi HTTPS telah berlaku
Setelah Anda memperbarui sertifikat HTTPS, perubahan tersebut akan berlaku di seluruh jaringan dalam waktu satu menit. Untuk memverifikasi bahwa konfigurasi telah berlaku, akses sumber daya Anda menggunakan HTTPS. Jika ikon gembok muncul di bilah alamat browser, akselerasi aman HTTPS telah diaktifkan.