HTTPS mengamankan transmisi data menggunakan protokol SSL atau TLS. ApsaraVideo Live menyediakan solusi percepatan aman HTTPS dengan manajemen sertifikat yang fleksibel untuk memastikan keamanan dan keandalan layanan live streaming Anda.
Pengenalan Fungsi
Hypertext Transfer Protocol Secure (HTTPS) adalah HTTP yang diamankan melalui enkapsulasi oleh protokol SSL atau TLS. ApsaraVideo Live menawarkan solusi percepatan aman HTTPS dan mendukung penayangan, penonaktifan, pengaktifan, serta pengeditan sertifikat. Ketika sertifikat dikonfigurasi dan diaktifkan dengan benar, akses HTTP maupun HTTPS didukung. Jika sertifikat tidak sesuai atau dinonaktifkan, hanya akses HTTP yang tersedia.
Manfaat percepatan HTTPS
Mengenkripsi informasi penting pengguna selama transmisi, mencegah kebocoran data sensitif seperti ID sesi atau cookie yang ditangkap oleh penyerang.
Memverifikasi integritas data selama transmisi, melindungi dari serangan man-in-the-middle (MITM) seperti pembajakan DNS atau perubahan konten oleh pihak ketiga.
Catatan
Terkait Konfigurasi
Fitur | Deskripsi |
Disabled dan Enabled HTTPS |
|
Lihat sertifikat | Anda dapat melihat sertifikat, tetapi penayangan kunci privat tidak didukung karena kunci privat berisi data sensitif. Lindungi detail sertifikat Anda dengan hati-hati. |
Edit sertifikat | Anda dapat mengedit sertifikat. Perhatikan bahwa perubahan akan berlaku dalam 5 menit. Lakukan dengan hati-hati. |
Terkait Sertifikat
ApsaraVideo Live mendukung dua jenis penerapan sertifikat: sertifikat SSL Alibaba Cloud dan sertifikat kustom.
Untuk mengaktifkan Enable HTTPS untuk nama domain yang dipercepat, unggah sertifikat dan kunci privat yang sesuai dalam format PEM.
ApsaraVideo Live menggunakan Tengine, yang berbasis Nginx. Oleh karena itu, hanya mendukung sertifikat yang dapat dibaca oleh Nginx—khususnya, format PEM.
Hanya jabat tangan SSL atau TLS dengan informasi SNI yang didukung.
Sertifikat dan kunci privat yang diunggah harus sesuai. Jika tidak, validasi akan gagal.
Pembaruan sertifikat berlaku dalam 5 menit.
Kunci privat yang dilindungi kata sandi tidak didukung.
Aturan kecocokan sertifikat dan domain
Saat mengonfigurasi sertifikat HTTPS untuk domain live streaming, pastikan cakupan domain pada sertifikat sesuai dengan domain bisnis aktual Anda. Jika tidak, pemilihan sertifikat mungkin gagal atau HTTPS tidak berlaku. Perhatikan aturan berikut:
Kecocokan tingkat domain — Domain yang berlaku pada sertifikat harus sesuai dengan tingkat domain bisnis Anda. Misalnya, jika domain live streaming Anda adalah domain tingkat tiga seperti
live.example.com, pilih sertifikat yang secara eksplisit mencakup domain tingkat tiga ini.Cakupan sertifikat wildcard — Sertifikat wildcard seperti
*.example.combiasanya hanya dapat mencocokkan subdomain tingkat tunggal langsungnya dan tidak mendukung pencocokan lintas tingkat untuk subdomain multi-level seperti*.s2.example.comatau tingkat yang lebih dalam. Jika struktur domain bisnis Anda memiliki subdomain multi-level, ajukan sertifikat wildcard pada tingkat yang sesuai atau sertifikat multi-domain.
Konfigurasikan Percepatan Aman HTTPS
Langkah 1: Beli sertifikat
Untuk mengaktifkan Enable HTTPS, Anda memerlukan sertifikat yang sesuai dengan nama domain yang dipercepat. Buka SSL Certificate dan klik Buy Now untuk membeli sertifikat. Lewati langkah ini jika Anda sudah memiliki sertifikat kustom.
Langkah 2: Konfigurasikan domain live streaming Anda
Aktifkan percepatan aman HTTPS.
Masuk ke ApsaraVideo Live console.
Di panel navigasi sebelah kiri, klik Domain Names untuk membuka halaman Domain Management.
Pilih domain ingest yang ingin Anda konfigurasikan untuk percepatan aman HTTPS dan klik Domain Settings.
Klik HTTPS dan aktifkan sakelar HTTPS Certificate.
Pilih sertifikat.
Sertifikat SSL: Di bawah Jenis Sertifikat, klik Alibaba Cloud Security dan pilih sertifikat yang telah Anda beli dari SSL Certificate. Pilih sertifikat yang sesuai berdasarkan nama untuk domain yang dipercepat Anda.
Sertifikat kustom: Di bawah Jenis Sertifikat, klik Others, masukkan nama sertifikat, lalu unggah sertifikat dan kunci privat Anda. Sertifikat tersebut akan disimpan di SSL Certificate console di bawah Certificate Application Repository.
CatatanHanya sertifikat format PEM yang didukung.
Jika domain live streaming dan sertifikat SSL Anda berada di akun Alibaba Cloud yang berbeda, unduh sertifikat dalam format Nginx (yang mencakup file sertifikat dan file kunci privat) dari akun yang memiliki sertifikat tersebut. Kemudian, dalam konfigurasi HTTPS di ApsaraVideo Live console, pilih Others dan tempel secara manual konten sertifikat dan konten kunci privat untuk menyelesaikan pengikatan.
Langkah 3: Verifikasi bahwa sertifikat aktif
Setelah konfigurasi, sertifikat memerlukan waktu sekitar 1 menit untuk disebarluaskan secara global. Akses resource Anda menggunakan HTTPS. Jika ikon gembok muncul di browser Anda, percepatan aman HTTPS telah aktif. Klik ikon gembok di bilah alamat. Jika panel menampilkan Connection is secure, sertifikat telah aktif.
Referensi format sertifikat
Bagian ini menjelaskan format sertifikat yang didukung oleh ApsaraVideo Live dan cara mengonversi antarformat.
Sertifikat yang dikeluarkan oleh otoritas sertifikat root
Setiap sertifikat yang dikeluarkan oleh otoritas sertifikat root bersifat unik dan dapat digunakan dengan berbagai platform perangkat lunak server, termasuk Apache, IIS, Nginx, dan Tomcat. ApsaraVideo Live umumnya menggunakan server Nginx untuk menangani sertifikat. File sertifikat biasanya menggunakan ekstensi .crt, dan file kunci privat biasanya menggunakan ekstensi .key.
Format unggah sertifikat:
Sertakan header
-----BEGIN CERTIFICATE-----dan footer-----END CERTIFICATE-----.Setiap baris harus terdiri dari 64 karakter, kecuali baris terakhir yang boleh lebih pendek.
Dalam lingkungan Linux, contoh sertifikat dalam format PEM adalah sebagai berikut.
-----BEGIN CERTIFICATE-----
MIIDRjCCAq+gAwIBAgIJAJn3ox4K13xxx
xxx
-----END CERTIFICATE-----Sertifikat yang dikeluarkan oleh otoritas sertifikat perantara
Sertifikat dari otoritas perantara mencakup beberapa sertifikat. Unggah secara bersamaan dengan menggabungkan sertifikat server dan sertifikat perantara.
Aturan penggabungan: Tempatkan sertifikat server terlebih dahulu, diikuti oleh sertifikat perantara. Penerbit sertifikat biasanya memberikan instruksi spesifik—ikuti dengan cermat.
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
Aturan rantai sertifikat:
Jangan biarkan baris kosong di antara sertifikat.
Setiap sertifikat harus mengikuti format unggah standar.
Persyaratan format kunci privat RSA
Aturan kunci privat RSA:
Untuk menghasilkan kunci privat secara lokal, jalankan:
openssl genrsa -out privateKey.pem 2048. Di sini,privateKey.pemadalah file kunci privat Anda.Kunci harus dimulai dengan
-----BEGIN RSA PRIVATE KEY-----dan diakhiri dengan-----END RSA PRIVATE KEY-----. Unggah seluruh kontennya.Setiap baris harus terdiri dari 64 karakter, kecuali baris terakhir yang boleh lebih pendek.
-----BEGIN RSA PRIVATE KEY-----
MIICXAIBAAKBgQDOOkt3vfjY9...
...(Private key content)...
-----END RSA PRIVATE KEY-----Jika Anda tidak menghasilkan kunci privat menggunakan metode di atas dan justru memperoleh kunci privat dalam format seperti -----BEGIN PRIVATE KEY----- atau -----END PRIVATE KEY-----, Anda dapat mengubahnya sebagai berikut:
openssl rsa -in old_server_key.pem -out new_server_key.pemKemudian unggah konten new_server_key.pem bersama sertifikat Anda.
Metode konversi format sertifikat
Konfigurasi HTTPS hanya mendukung sertifikat berformat PEM. Konversi format lain ke PEM menggunakan tool OpenSSL. Tabel berikut menunjukkan metode konversi umum.
Metode konversi | Deskripsi |
DER ke PEM | Format DER umum digunakan di platform Java.
|
P7B ke PEM | Format P7B umum digunakan di Windows Server dan Tomcat.
|
PFX ke PEM | Format PFX umum digunakan di Windows Server.
|