ApsaraVideo Live mendukung HTTPS untuk pengiriman konten yang dipercepat. Anda dapat mengunggah sertifikat kustom atau menerapkan sertifikat dari Certificate Management Service ke Alibaba Cloud CDN guna mengaktifkan akselerasi HTTPS dan enkripsi data end-to-end.
Latar Belakang
Jenis sertifikat bervariasi berdasarkan tingkat validasi, masing-masing memberikan jaminan keamanan berbeda untuk tipe situs web yang berbeda. Untuk informasi selengkapnya, lihat Apa itu Certificate Management Service?.
ApsaraVideo Live hanya mendukung sertifikat dalam format PEM. Jika sertifikat Anda dalam format lain, Anda harus mengonversinya terlebih dahulu. Untuk informasi selengkapnya, lihat Mengonversi format sertifikat.
-
Ekstensi file .crt merupakan singkatan dari certificate. File .crt dapat berada dalam format PEM atau Distinguished Encoding Rules (DER). Pastikan apakah konversi format diperlukan sebelum melanjutkan.
-
File PEM adalah format berbasis teks yang diawali dengan -----BEGIN *----- dan diakhiri dengan -----END *-----. Konten di antara baris-baris tersebut dikodekan dalam Base64. Format ini dapat menyimpan baik sertifikat maupun kunci privat-nya. Kunci privat dalam format PEM biasanya menggunakan ekstensi file .key.
Prasyarat
-
Jika Anda sudah memiliki sertifikat HTTPS, pastikan sertifikat tersebut memenuhi persyaratan format. Untuk informasi selengkapnya, lihat Persyaratan format sertifikat.
-
Jika Anda perlu membeli sertifikat, Anda dapat mengajukan sertifikat gratis atau berbayar di Konsol Certificate Management Service.
Konfigurasikan atau perbarui sertifikat HTTPS
Masuk ke Konsol ApsaraVideo Live.
-
Di panel navigasi kiri, pilih .
-
Di halaman Certificates, klik Add Certificate.
Di halaman Add Certificate, konfigurasikan parameter sertifikat:
-
Pilih sertifikat, konfigurasikan parameter berikut, lalu klik Next.
Parameter
Deskripsi
Certificate Type
Certificate Management Service dipilih secara default.
Certificate Name
Pilih sertifikat Anda dari daftar drop-down.
Certificate (Public Key)
Sistem secara otomatis mengisi kunci publik setelah Anda memilih sertifikat.
Private Key
Sistem secara otomatis mengisi kunci privat, tetapi tidak ditampilkan demi keamanan.
-
Kaitkan sertifikat dengan nama domain yang sesuai.
Catatan-
Jika nama domain tersebut sudah memiliki sertifikat, sertifikat baru akan menimpa sertifikat yang ada.
-
Anda dapat menerapkan dan memperbarui sertifikat untuk beberapa nama domain secara Batch.
-
-
Klik OK untuk menyelesaikan penerapan dan pembaruan sertifikat.
-
Kueri sertifikat
Di halaman Certificates, Anda dapat melihat detail sertifikat, termasuk Accelerated Domain Name, Certificate Name, dan Certificate Status.
|
Certificate Status |
Deskripsi |
|
Normal |
Sertifikat tersebut valid untuk nama domain tersebut. |
|
Not Matched |
Nama domain tidak sesuai dengan sertifikat. Anda harus segera memperbarui sertifikat tersebut. Untuk informasi selengkapnya, lihat Konfigurasikan atau perbarui sertifikat HTTPS. |
|
Pending Expiration |
Sertifikat tersebut akan segera kedaluwarsa. Anda harus segera melakukan perpanjangan. Untuk informasi selengkapnya, lihat Perpanjang dan kelola sertifikat SSL yang akan kedaluwarsa. |
|
Expired |
Sertifikat tersebut telah kedaluwarsa. Anda dapat memperbarui sertifikat yang kedaluwarsa tersebut. Untuk informasi selengkapnya, lihat Konfigurasikan atau perbarui sertifikat HTTPS. |
Verifikasi konfigurasi HTTPS
Sertifikat HTTPS yang diperbarui akan berlaku di seluruh jaringan dalam waktu sekitar satu menit. Untuk memverifikasi, akses domain Anda melalui HTTPS, misalnya https://example.com. Ikon gembok di bilah alamat browser Anda menegaskan bahwa HTTPS berfungsi.