All Products
Search
Document Center

ApsaraVideo VOD:Format sertifikat

Last Updated:Aug 28, 2026

Percepatan aman HTTPS memerlukan sertifikat HTTPS. ApsaraVideo VOD mendukung format sertifikat tertentu dan menyediakan metode untuk mengonversi sertifikat antarformat.

Sertifikat Root CA

Sertifikat root adalah sertifikat kunci publik unik yang dikeluarkan oleh otoritas sertifikat root (CA). Sertifikat ini dapat digunakan pada berbagai jenis server, termasuk Apache, Internet Information Services (IIS), NGINX, dan Tomcat. ApsaraVideo VOD menggunakan server NGINX untuk mengelola sertifikat.

Informasi sertifikat terdapat dalam file .crt, sedangkan informasi kunci privat terdapat dalam file .key.

Unggah sertifikat Anda dalam format berikut:

  • Sertifikat harus dimulai dengan -----BEGIN CERTIFICATE----- dan diakhiri dengan -----END CERTIFICATE-----.

  • Semua baris, kecuali baris terakhir, harus memiliki panjang 64 karakter. Baris terakhir boleh memiliki panjang hingga 64 karakter.

Gambar berikut menunjukkan contoh sertifikat PEM dalam format Privacy-Enhanced Mail (PEM) pada sistem Linux.

image

Sertifikat Intermediate CA

File sertifikat yang dikeluarkan oleh CA perantara berisi satu sertifikat server dan satu sertifikat perantara. Anda harus menggabungkan sertifikat server dan sertifikat perantara sebelum mengunggahnya.

Catatan

Konten sertifikat server harus mendahului konten sertifikat perantara. CA biasanya menyediakan instruksi penggabungan saat menerbitkan sertifikat. Ikuti instruksi tersebut untuk menggabungkan sertifikat.

Rantai sertifikat yang dikeluarkan oleh CA perantara menggunakan format berikut:

-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----

-----BEGIN CERTIFICATE-----

-----END CERTIFICATE-----

Rantai sertifikat harus mematuhi aturan berikut:

  • Tidak boleh ada baris kosong di antara sertifikat.

  • Setiap sertifikat harus mengikuti format yang ditentukan saat diunggah.

Aturan format kunci privat RSA

Kunci privat Rivest-Shamir-Adleman (RSA) harus memenuhi aturan berikut:

  • Jalankan perintah openssl genrsa -out privateKey.pem 2048 untuk menghasilkan kunci privat RSA. File privateKey.pem merupakan file kunci privat.

  • Kunci privat harus dimulai dengan -----BEGIN RSA PRIVATE KEY----- dan diakhiri dengan -----END RSA PRIVATE KEY-----.

  • Semua baris, kecuali baris terakhir, harus memiliki panjang 64 karakter. Baris terakhir boleh memiliki panjang hingga 64 karakter.

image

Jika kunci privat tidak dimulai dengan -----BEGIN PRIVATE KEY----- atau tidak diakhiri dengan -----END PRIVATE KEY-----, jalankan perintah berikut untuk mengonversi kunci privat:

openssl rsa -in old_server_key.pem -out new_server_key.pem

Kemudian, unggah file new_server_key.pem beserta sertifikatnya.

Konversi format sertifikat

Konfigurasi HTTPS hanya mendukung sertifikat dalam format PEM. Jika sertifikat Anda dalam format lain, konversikan ke format PEM menggunakan OpenSSL.

  • Konversi dari format DER ke format PEM

    Format Distinguished Encoding Rules (DER) biasanya digunakan untuk Java.

    • Konversi sertifikat:

      openssl x509 -inform der -in certificate.cer -out certificate.pem
    • Konversi kunci privat:

      openssl rsa -inform DER -outform pem -in privatekey.der -out privatekey.pem
  • Konversi dari format P7B ke format PEM

    Format P7B biasanya digunakan untuk Windows Server dan Tomcat.

    • Konversi sertifikat:

      openssl pkcs7 -print_certs -in incertificat.p7b -out outcertificate.cer

      Buka file outcertificat.cer, lalu salin dan tempel bagian yang dimulai dengan -----BEGIN CERTIFICATE----- dan diakhiri dengan -----END CERTIFICATE----- sebagai konten sertifikat.

    • Konversi kunci privat: Sertifikat P7B tidak menyertakan kunci privat. Saat mengonfigurasi sertifikat HTTPS di Konsol ApsaraVideo VOD, Anda hanya perlu menyediakan konten sertifikat, bukan kunci privat.

  • Konversi dari format PFX ke format PEM

    Format PKCS #12 (PFX) biasanya digunakan untuk Windows Server.

    • Konversi sertifikat:

      openssl pkcs12 -in certname.pfx -nokeys -out cert.pem
    • Konversi kunci privat:

      openssl pkcs12 -in certname.pfx -nocerts -out key.pem -nodes