Anda dapat mengaktifkan akses HTTPS untuk nama domain yang dikonfigurasi pada Simple Application Server Anda. Ini meningkatkan protokol transmisi data dari HTTP ke HTTPS dengan biaya rendah. HTTPS menyediakan otentikasi website dan transmisi data terenkripsi untuk melindungi data Anda selama transit dari gangguan dan kebocoran. Topik ini menjelaskan cara menginstal Sertifikat SSL dan mengaktifkan akses HTTPS pada Simple Application Server yang menjalankan lingkungan runtime Node.js.
Prasyarat
-
Anda memiliki nama domain. Untuk informasi selengkapnya tentang cara membeli nama domain dari Alibaba Cloud, lihat Daftarkan nama domain generik.
-
Jika Simple Application Server Anda berada di Tiongkok daratan, pastikan nama domain Anda telah memiliki Pendaftaran ICP (Internet Content Provider). Untuk informasi selengkapnya, lihat Apa itu Pendaftaran ICP?.
-
Nama domain Anda telah di-bind ke Simple Application Server dan telah di-resolve. Untuk informasi selengkapnya, lihat Daftarkan dan resolve nama domain.
Latar Belakang
Node.js adalah runtime JavaScript yang dibangun di atas mesin V8 Chrome untuk membangun aplikasi jaringan yang cepat dan skalabel. Node.js menggunakan model I/O non-blocking berbasis event-driven, yang membuatnya ringan dan efisien. Node.js sangat cocok untuk aplikasi real-time yang intensif data dan berjalan di perangkat terdistribusi. Untuk informasi selengkapnya, kunjungi situs resmi Node.js.
Saat Anda membeli, mengajukan, dan menerapkan sertifikat ke server web Anda dengan Certificate Management Service, layanan web Anda dapat mentransmisikan data melalui HTTPS. HTTPS membuat saluran terenkripsi SSL antara browser klien dan server web. Ini menyediakan enkripsi satu arah yang kuat untuk mencegah kebocoran atau gangguan data. Enkripsi HTTPS sangat penting untuk aplikasi seluler, mini program, dan kode atau kontrol lain yang dipublikasikan ke app store atau ekosistem aplikasi. HTTPS memberikan manfaat berikut untuk website Anda:
-
Keamanan dan kepatuhan: Memenuhi persyaratan berbagai app store dan ekosistem aplikasi.
-
Transmisi data terenkripsi: Mengenkripsi komunikasi antara website Anda dan penggunanya untuk mencegah pembajakan, gangguan, dan intersepsi data.
-
Keamanan website yang ditingkatkan: Mencegah event penipuan phishing. Browser menampilkan indikator keamanan untuk situs yang diamankan dengan HTTPS, meningkatkan kredibilitas, traffic, dan peringkat mesin pencari website Anda.
Untuk informasi selengkapnya, lihat Apa itu Certificate Management Service?.
Langkah 1: Buat server Node.js
-
Buka halaman Servers di Konsol Simple Application Server.
-
Pada halaman pembelian Simple Application Server, konfigurasikan sumber daya.
Untuk informasi selengkapnya, lihat Buat Simple Application Server.
Pada bagian Image, pilih gambar aplikasi Node.js 16.5.0.
Langkah 2: Beli Sertifikat SSL
Beli sertifikat
-
Pilih spesifikasi sertifikat Anda.
Parameter
Deskripsi
Contoh
Certificate Type
Pilih jenis domain yang akan di-bind oleh Sertifikat SSL:
-
Single Domain: Sertifikat SSL yang di-bind ke satu domain.
-
Wildcard Domain: Melindungi beberapa subdomain pada level yang sama, sehingga tidak perlu membeli dan menginstal sertifikat terpisah untuk setiap subdomain.
Aturan berikut berlaku untuk pencocokan domain wildcard:
-
Sertifikat hanya cocok dengan subdomain pada level yang sama. Misalnya, sertifikat untuk *.aliyundoc.com dapat mencocokkan demo.aliyundoc.com dan learn.aliyundoc.com, tetapi tidak dapat mencocokkan guide.demo.aliyundoc.com atau developer.demo.aliyundoc.com.
-
Anda hanya dapat mengajukan sertifikat untuk satu domain wildcard. Untuk menyertakan beberapa domain wildcard dalam satu sertifikat, Anda dapat menggabungkan beberapa sertifikat dari merek dan jenis yang sama. Untuk informasi selengkapnya, lihat Gabungkan pengajuan sertifikat.
-
-
Multiple Domains: Sertifikat SSL yang di-bind ke beberapa domain tunggal. Anda dapat menggunakan satu sertifikat untuk melindungi hingga lima domain.
CatatanAlibaba Cloud menyediakan nama domain gratis saat Anda membeli sertifikat komersial yang memenuhi syarat. Untuk informasi selengkapnya, lihat Beli sertifikat komersial.
Single Domain
Brand
Pilih merek sertifikat (CA yang menerbitkan sertifikat).
Untuk informasi selengkapnya tentang merek sertifikat, lihat Panduan pemilihan Sertifikat SSL.
Digicert
Certificate Specifications
Pilih jenis sertifikat yang diperlukan.
Untuk informasi selengkapnya tentang jenis sertifikat yang berbeda, lihat Panduan pemilihan Sertifikat SSL.
DV SSL
Domain Names
Parameter ini hanya diperlukan saat Anda memilih Multiple Domains. Pilih jumlah domain tunggal yang akan di-bind ke Sertifikat SSL.
1
Quantity
Jumlah Sertifikat SSL yang akan dibeli. Nilai ini tetap 1. Untuk membeli sertifikat untuk beberapa tahun berturut-turut, atur Service Duration. Misalnya, mengatur Service Duration ke 2 Years menyediakan dua sertifikat satu tahun terpisah.
1
Service Duration
Durasi layanan Sertifikat SSL. Opsi:
-
1 Year: Menyediakan layanan Sertifikat SSL satu tahun. Sertifikat berlaku selama satu tahun dan harus diperpanjang secara manual saat kedaluwarsa.
-
2 Years: Menyediakan layanan dua tahun yang mencakup dua sertifikat satu tahun dan satu tahun layanan hosting sertifikat.
Untuk informasi selengkapnya tentang hosting sertifikat, lihat Apa itu hosting sertifikat?.
-
3 years: Menyediakan layanan tiga tahun yang mencakup tiga sertifikat satu tahun dan dua tahun layanan hosting sertifikat.
1 Year
-
-
Klik Buy Now dan selesaikan pembayaran.
Kirim pengajuan sertifikat
Masuk ke Konsol Certificate Management Service.
Di panel navigasi sebelah kiri, pilih .
-
Pada tab Commercial Certificate, temukan sertifikat yang telah Anda beli dan klik Apply for Certificate di kolom Actions.
-
Di panel Apply for Certificate, konfigurasikan parameter, pilih kotak centang Submit, lalu klik Submit.
Parameter
Deskripsi dan contoh
Certificate Type
Single Domain
Certificate Specifications
digicert DV
Domain Name
Nama domain yang akan diamankan oleh sertifikat. Domain ini harus merupakan domain yang di-bind ke instans Simple Application Server Anda. Contoh: aliyundoc.com
Validity Period (Years)
1
Quick Issue
Domain Verification Mode
-
Jika domain Anda menggunakan Alibaba Cloud DNS di bawah akun yang sama, Certificate Management Service secara otomatis memilih Automatic DNS Verification. Metode ini tidak dapat diubah. Sistem menyelesaikan verifikasi secara otomatis setelah Anda mengirimkan pengajuan, sehingga Anda hanya perlu menunggu sertifikat diterbitkan.
-
Jika nama domain tidak menggunakan Alibaba Cloud DNS atau dikelola oleh akun Alibaba Cloud yang berbeda, Anda dapat memilih salah satu metode berikut untuk memverifikasi kepemilikan domain:
-
Manual DNS Verification: Mengharuskan Anda secara manual menambahkan rekaman TXT di konsol penyedia DNS Anda untuk memverifikasi kepemilikan domain.
-
File Verification: Unduh file verifikasi khusus dari Konsol Certificate Management Service dan unggah ke direktori verifikasi yang diperlukan di server web Anda.
-
Contact
Dari daftar drop-down, pilih kontak. Jika tidak ada kontak yang tersedia, klik Create Contact untuk membuatnya.
Pastikan informasi kontak akurat dan valid.
Region
Pilih kota atau wilayah Anda.
Encryption Algorithm
Algoritma enkripsi Sertifikat SSL. Nilai default adalah RSA dan tidak dapat diubah. RSA adalah algoritma enkripsi asimetris yang banyak digunakan dan menyediakan kompatibilitas yang baik.
CSR Generation
Permintaan Penandatanganan Sertifikat (CSR) adalah file yang berisi informasi server dan perusahaan serta dikirimkan ke CA untuk ditinjau.
Pilih System Generated. Certificate Management Service secara otomatis menghasilkan file CSR menggunakan Encryption Algorithm yang ditentukan.
-
-
Jika Domain Verification Mode adalah Automatic DNS Verification, sistem secara otomatis menyelesaikan verifikasi DNS. Anda hanya perlu menunggu sertifikat diterbitkan. Jika Domain Verification Mode diatur ke Manual DNS Verification atau File Verification, Anda harus mengikuti petunjuk di Verify Information untuk menyelesaikan verifikasi kepemilikan domain. Untuk informasi selengkapnya, lihat Verifikasi kepemilikan domain.
Setelah Anda mengirimkan pengajuan sertifikat, CA biasanya meninjau pengajuan dan menerbitkan sertifikat dalam waktu sekitar 30 menit. Setelah Sertifikat SSL diterbitkan, Status-nya berubah menjadi Issued.
Langkah 3: Konfigurasikan Sertifikat SSL
Setelah sertifikat diterbitkan, statusnya berubah menjadi Issued. Anda harus mengunduh dan mengonfigurasi sertifikat tersebut. Untuk informasi selengkapnya, lihat Terapkan Sertifikat SSL.
-
Unduh sertifikat.
-
Pada tab Commercial Certificates, pilih sertifikat yang ingin Anda unduh, lalu klik Download di pojok kiri bawah daftar sertifikat.
CatatanAnda hanya dapat mengklik Download untuk Sertifikat SSL dalam status Issued, Expiring, atau Expired.
-
Di kotak dialog Batch Download Certificates, unduh sertifikat untuk jenis server Anda.
Contoh ini menggunakan NGINX untuk forwarding, jadi Anda perlu mengunduh versi NGINX.
PeringatanSetelah mengunduh sertifikat, simpan di lokasi aman untuk mencegah kebocoran sertifikat.
Di kotak dialog Batch Download Certificates, temukan baris NGINX (format: pem/key), lalu klik Download di baris tersebut.
-
Setelah mengekstrak paket, Anda mendapatkan dua file:
drxxxcn.key drxxxcn.pem
-
-
Gunakan tool seperti WinSCP atau Xshell untuk mengunggah file kunci privat (.key) dan file sertifikat (.pem) ke direktori tertentu di Simple Application Server, misalnya /home.
-
Sambungkan ke Simple Application Server. Untuk informasi selengkapnya, lihat Sambungkan ke server Linux.
-
Jalankan perintah berikut untuk membuat file https_server_test.js.
cd /home sudo touch https_server_test.js -
Jalankan perintah berikut untuk mengedit file https_server_test.js.
vim https_server_test.jsTekan tombol i untuk memasuki mode insert, lalu tambahkan konten berikut ke file https_server_test.js:
// Paket https diperlukan untuk memulai layanan HTTPS. // Paket fs diperlukan untuk membaca file. const https = require('https'); const fs = require('fs'); // Baca file sertifikat ke dalam objek options. // Gunakan metode readFileSync() untuk membaca file secara berurutan dan memulai layanan. const options = { key: fs.readFileSync('/home/cert-file-name.key'), cert: fs.readFileSync('/home/cert-file-name.pem') }; // Buat dan mulai server, lalu atur nomor port yang didengarkan. https.createServer(options, (req, res) => { res.end('hello world\n'); }).listen(443);Di mana:
-
/home/cert-file-name.key: Jalur mutlak ke file kunci privat yang Anda unggah.
-
/home/cert-file-name.pem: Jalur mutlak ke file Sertifikat SSL yang Anda unggah.
PentingJalur file sertifikat yang salah akan menyebabkan konfigurasi gagal dan mencegah akses HTTPS.
-
-
Setelah menambahkan konten, tekan tombol
Escuntuk keluar dari mode insert. Lalu, ketik:wqdan tekan tombolEnteruntuk menyimpan file dan keluar. -
Jalankan perintah berikut untuk memulai server HTTPS.
sudo node https_server_test.js -
Buka browser dan kunjungi
https://<your_domain_name>.-
Ikon gembok di bilah alamat browser menunjukkan konfigurasi berhasil. Halaman mengembalikan konten yang diharapkan, seperti
hello world. -
Jika website Anda tidak dapat diakses melalui HTTPS, verifikasi bahwa port 443 diaktifkan di Simple Application Server Anda dan tidak diblokir oleh tool lain. Untuk membuka port 443, lihat Kelola firewall.
-