Percepatan aman HTTPS memerlukan sertifikat HTTPS. ApsaraVideo VOD mendukung format sertifikat tertentu dan menyediakan metode untuk mengonversi sertifikat antarformat.
Sertifikat Root CA
Sertifikat root adalah sertifikat kunci publik unik yang dikeluarkan oleh otoritas sertifikat root (CA). Sertifikat ini dapat digunakan pada berbagai jenis server, termasuk Apache, Internet Information Services (IIS), NGINX, dan Tomcat. ApsaraVideo VOD menggunakan server NGINX untuk mengelola sertifikat.
Informasi sertifikat terdapat dalam file .crt, sedangkan informasi kunci privat terdapat dalam file .key.
Unggah sertifikat Anda dalam format berikut:
Sertifikat harus dimulai dengan
-----BEGIN CERTIFICATE-----dan diakhiri dengan-----END CERTIFICATE-----.Semua baris, kecuali baris terakhir, harus memiliki panjang 64 karakter. Baris terakhir boleh memiliki panjang hingga 64 karakter.
Gambar berikut menunjukkan contoh sertifikat PEM dalam format Privacy-Enhanced Mail (PEM) pada sistem Linux.

Sertifikat Intermediate CA
File sertifikat yang dikeluarkan oleh CA perantara berisi satu sertifikat server dan satu sertifikat perantara. Anda harus menggabungkan sertifikat server dan sertifikat perantara sebelum mengunggahnya.
Konten sertifikat server harus mendahului konten sertifikat perantara. CA biasanya menyediakan instruksi penggabungan saat menerbitkan sertifikat. Ikuti instruksi tersebut untuk menggabungkan sertifikat.
Rantai sertifikat yang dikeluarkan oleh CA perantara menggunakan format berikut:
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
Rantai sertifikat harus mematuhi aturan berikut:
Tidak boleh ada baris kosong di antara sertifikat.
Setiap sertifikat harus mengikuti format yang ditentukan saat diunggah.
Aturan format kunci privat RSA
Kunci privat Rivest-Shamir-Adleman (RSA) harus memenuhi aturan berikut:
Jalankan perintah
openssl genrsa -out privateKey.pem 2048untuk menghasilkan kunci privat RSA. FileprivateKey.pemmerupakan file kunci privat.Kunci privat harus dimulai dengan
-----BEGIN RSA PRIVATE KEY-----dan diakhiri dengan-----END RSA PRIVATE KEY-----.Semua baris, kecuali baris terakhir, harus memiliki panjang 64 karakter. Baris terakhir boleh memiliki panjang hingga 64 karakter.

Jika kunci privat tidak dimulai dengan -----BEGIN PRIVATE KEY----- atau tidak diakhiri dengan -----END PRIVATE KEY-----, jalankan perintah berikut untuk mengonversi kunci privat:
openssl rsa -in old_server_key.pem -out new_server_key.pemKemudian, unggah file new_server_key.pem beserta sertifikatnya.
Konversi format sertifikat
Konfigurasi HTTPS hanya mendukung sertifikat dalam format PEM. Jika sertifikat Anda dalam format lain, konversikan ke format PEM menggunakan OpenSSL.
Konversi dari format DER ke format PEM
Format Distinguished Encoding Rules (DER) biasanya digunakan untuk Java.
Konversi sertifikat:
openssl x509 -inform der -in certificate.cer -out certificate.pemKonversi kunci privat:
openssl rsa -inform DER -outform pem -in privatekey.der -out privatekey.pem
Konversi dari format P7B ke format PEM
Format P7B biasanya digunakan untuk Windows Server dan Tomcat.
Konversi sertifikat:
openssl pkcs7 -print_certs -in incertificat.p7b -out outcertificate.cerBuka file
outcertificat.cer, lalu salin dan tempel bagian yang dimulai dengan-----BEGIN CERTIFICATE-----dan diakhiri dengan-----END CERTIFICATE-----sebagai konten sertifikat.Konversi kunci privat: Sertifikat P7B tidak menyertakan kunci privat. Saat mengonfigurasi sertifikat HTTPS di Konsol ApsaraVideo VOD, Anda hanya perlu menyediakan konten sertifikat, bukan kunci privat.
Konversi dari format PFX ke format PEM
Format PKCS #12 (PFX) biasanya digunakan untuk Windows Server.
Konversi sertifikat:
openssl pkcs12 -in certname.pfx -nokeys -out cert.pemKonversi kunci privat:
openssl pkcs12 -in certname.pfx -nocerts -out key.pem -nodes