All Products
Search
Document Center

ApsaraVideo Live:Konfigurasikan Percepatan Aman HTTPS

Last Updated:Jul 15, 2026

HTTPS mengamankan transmisi data menggunakan protokol SSL atau TLS. ApsaraVideo Live menyediakan solusi percepatan aman HTTPS dengan manajemen sertifikat yang fleksibel untuk memastikan keamanan dan keandalan layanan live streaming Anda.

Pengenalan Fungsi

Hypertext Transfer Protocol Secure (HTTPS) adalah HTTP yang diamankan melalui enkapsulasi oleh protokol SSL atau TLS. ApsaraVideo Live menawarkan solusi percepatan aman HTTPS dan mendukung penayangan, penonaktifan, pengaktifan, serta pengeditan sertifikat. Ketika sertifikat dikonfigurasi dan diaktifkan dengan benar, akses HTTP maupun HTTPS didukung. Jika sertifikat tidak sesuai atau dinonaktifkan, hanya akses HTTP yang tersedia.

Manfaat percepatan HTTPS

  • Mengenkripsi informasi penting pengguna selama transmisi, mencegah kebocoran data sensitif seperti ID sesi atau cookie yang ditangkap oleh penyerang.

  • Memverifikasi integritas data selama transmisi, melindungi dari serangan man-in-the-middle (MITM) seperti pembajakan DNS atau perubahan konten oleh pihak ketiga.

Catatan

Terkait Konfigurasi

Fitur

Deskripsi

Disabled dan Enabled HTTPS

  • Disabled fitur ini, dan permintaan HTTPS tidak lagi didukung. Informasi sertifikat atau kunci privat tidak akan disimpan.

  • Setelah Anda Enabled HTTPS kembali, unggah ulang sertifikat atau kunci privat.

Lihat sertifikat

Anda dapat melihat sertifikat, tetapi penayangan kunci privat tidak didukung karena kunci privat berisi data sensitif. Lindungi detail sertifikat Anda dengan hati-hati.

Edit sertifikat

Anda dapat mengedit sertifikat. Perhatikan bahwa perubahan akan berlaku dalam 5 menit. Lakukan dengan hati-hati.

Terkait Sertifikat

  • ApsaraVideo Live mendukung dua jenis penerapan sertifikat: sertifikat SSL Alibaba Cloud dan sertifikat kustom.

  • Untuk mengaktifkan Enable HTTPS untuk nama domain yang dipercepat, unggah sertifikat dan kunci privat yang sesuai dalam format PEM.

Catatan

ApsaraVideo Live menggunakan Tengine, yang berbasis Nginx. Oleh karena itu, hanya mendukung sertifikat yang dapat dibaca oleh Nginx—khususnya, format PEM.

  • Hanya jabat tangan SSL atau TLS dengan informasi SNI yang didukung.

  • Sertifikat dan kunci privat yang diunggah harus sesuai. Jika tidak, validasi akan gagal.

  • Pembaruan sertifikat berlaku dalam 5 menit.

  • Kunci privat yang dilindungi kata sandi tidak didukung.

Aturan kecocokan sertifikat dan domain

Saat mengonfigurasi sertifikat HTTPS untuk domain live streaming, pastikan cakupan domain pada sertifikat sesuai dengan domain bisnis aktual Anda. Jika tidak, pemilihan sertifikat mungkin gagal atau HTTPS tidak berlaku. Perhatikan aturan berikut:

  1. Kecocokan tingkat domain — Domain yang berlaku pada sertifikat harus sesuai dengan tingkat domain bisnis Anda. Misalnya, jika domain live streaming Anda adalah domain tingkat tiga seperti live.example.com, pilih sertifikat yang secara eksplisit mencakup domain tingkat tiga ini.

  2. Cakupan sertifikat wildcard — Sertifikat wildcard seperti *.example.com biasanya hanya dapat mencocokkan subdomain tingkat tunggal langsungnya dan tidak mendukung pencocokan lintas tingkat untuk subdomain multi-level seperti *.s2.example.com atau tingkat yang lebih dalam. Jika struktur domain bisnis Anda memiliki subdomain multi-level, ajukan sertifikat wildcard pada tingkat yang sesuai atau sertifikat multi-domain.

Konfigurasikan Percepatan Aman HTTPS

Langkah 1: Beli sertifikat

Untuk mengaktifkan Enable HTTPS, Anda memerlukan sertifikat yang sesuai dengan nama domain yang dipercepat. Buka SSL Certificate dan klik Buy Now untuk membeli sertifikat. Lewati langkah ini jika Anda sudah memiliki sertifikat kustom.

Langkah 2: Konfigurasikan domain live streaming Anda

  1. Aktifkan percepatan aman HTTPS.

    1. Masuk ke ApsaraVideo Live console.

    2. Di panel navigasi sebelah kiri, klik Domain Names untuk membuka halaman Domain Management.

    3. Pilih domain ingest yang ingin Anda konfigurasikan untuk percepatan aman HTTPS dan klik Domain Settings.

    4. Klik HTTPS dan aktifkan sakelar HTTPS Certificate.

  2. Pilih sertifikat.

    • Sertifikat SSL: Di bawah Jenis Sertifikat, klik Alibaba Cloud Security dan pilih sertifikat yang telah Anda beli dari SSL Certificate. Pilih sertifikat yang sesuai berdasarkan nama untuk domain yang dipercepat Anda.

    • Sertifikat kustom: Di bawah Jenis Sertifikat, klik Others, masukkan nama sertifikat, lalu unggah sertifikat dan kunci privat Anda. Sertifikat tersebut akan disimpan di SSL Certificate console di bawah Certificate Application Repository.

      Catatan

      Hanya sertifikat format PEM yang didukung.

      Jika domain live streaming dan sertifikat SSL Anda berada di akun Alibaba Cloud yang berbeda, unduh sertifikat dalam format Nginx (yang mencakup file sertifikat dan file kunci privat) dari akun yang memiliki sertifikat tersebut. Kemudian, dalam konfigurasi HTTPS di ApsaraVideo Live console, pilih Others dan tempel secara manual konten sertifikat dan konten kunci privat untuk menyelesaikan pengikatan.

Langkah 3: Verifikasi bahwa sertifikat aktif

Setelah konfigurasi, sertifikat memerlukan waktu sekitar 1 menit untuk disebarluaskan secara global. Akses resource Anda menggunakan HTTPS. Jika ikon gembok muncul di browser Anda, percepatan aman HTTPS telah aktif. Klik ikon gembok di bilah alamat. Jika panel menampilkan Connection is secure, sertifikat telah aktif.

Referensi format sertifikat

Bagian ini menjelaskan format sertifikat yang didukung oleh ApsaraVideo Live dan cara mengonversi antarformat.

Sertifikat yang dikeluarkan oleh otoritas sertifikat root

Setiap sertifikat yang dikeluarkan oleh otoritas sertifikat root bersifat unik dan dapat digunakan dengan berbagai platform perangkat lunak server, termasuk Apache, IIS, Nginx, dan Tomcat. ApsaraVideo Live umumnya menggunakan server Nginx untuk menangani sertifikat. File sertifikat biasanya menggunakan ekstensi .crt, dan file kunci privat biasanya menggunakan ekstensi .key.

Format unggah sertifikat:

  • Sertakan header -----BEGIN CERTIFICATE----- dan footer -----END CERTIFICATE-----.

  • Setiap baris harus terdiri dari 64 karakter, kecuali baris terakhir yang boleh lebih pendek.

Dalam lingkungan Linux, contoh sertifikat dalam format PEM adalah sebagai berikut.

-----BEGIN CERTIFICATE-----
MIIDRjCCAq+gAwIBAgIJAJn3ox4K13xxx
xxx
-----END CERTIFICATE-----

Sertifikat yang dikeluarkan oleh otoritas sertifikat perantara

Sertifikat dari otoritas perantara mencakup beberapa sertifikat. Unggah secara bersamaan dengan menggabungkan sertifikat server dan sertifikat perantara.

Catatan

Aturan penggabungan: Tempatkan sertifikat server terlebih dahulu, diikuti oleh sertifikat perantara. Penerbit sertifikat biasanya memberikan instruksi spesifik—ikuti dengan cermat.

-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----

Aturan rantai sertifikat:

  • Jangan biarkan baris kosong di antara sertifikat.

  • Setiap sertifikat harus mengikuti format unggah standar.

Persyaratan format kunci privat RSA

Aturan kunci privat RSA:

  • Untuk menghasilkan kunci privat secara lokal, jalankan: openssl genrsa -out privateKey.pem 2048. Di sini, privateKey.pem adalah file kunci privat Anda.

  • Kunci harus dimulai dengan -----BEGIN RSA PRIVATE KEY----- dan diakhiri dengan -----END RSA PRIVATE KEY-----. Unggah seluruh kontennya.

  • Setiap baris harus terdiri dari 64 karakter, kecuali baris terakhir yang boleh lebih pendek.

-----BEGIN RSA PRIVATE KEY-----
MIICXAIBAAKBgQDOOkt3vfjY9...
...(Private key content)...
-----END RSA PRIVATE KEY-----

Jika Anda tidak menghasilkan kunci privat menggunakan metode di atas dan justru memperoleh kunci privat dalam format seperti -----BEGIN PRIVATE KEY----- atau -----END PRIVATE KEY-----, Anda dapat mengubahnya sebagai berikut:

openssl rsa -in old_server_key.pem -out new_server_key.pem

Kemudian unggah konten new_server_key.pem bersama sertifikat Anda.

Metode konversi format sertifikat

Konfigurasi HTTPS hanya mendukung sertifikat berformat PEM. Konversi format lain ke PEM menggunakan tool OpenSSL. Tabel berikut menunjukkan metode konversi umum.

Metode konversi

Deskripsi

DER ke PEM

Format DER umum digunakan di platform Java.

  • Konversi sertifikat:

    openssl x509 -inform der -in certificate.cer -out certificate.pem
  • Konversi kunci privat:

    openssl rsa -inform DER -outform pem -in privatekey.der -out privatekey.pem

P7B ke PEM

Format P7B umum digunakan di Windows Server dan Tomcat.

  • Konversi sertifikat:

    openssl pkcs7 -print_certs -in incertificat.p7b -out outcertificate.cer

    Ambil konten antara -----BEGIN CERTIFICATE----- dan -----END CERTIFICATE----- dari outcertificat.cer dan unggah sebagai sertifikat Anda.

  • Konversi kunci privat: Sertifikat P7B tidak mencakup kunci privat. Isi hanya bidang sertifikat di konsol.

PFX ke PEM

Format PFX umum digunakan di Windows Server.

  • Konversi sertifikat:

    openssl pkcs12 -in certname.pfx -nokeys -out cert.pem
  • Konversi kunci privat:

    openssl pkcs12 -in certname.pfx -nocerts -out key.pem -nodes