Após substituir o certificado HTTPS do site, atualize-o no Anti-DDoS Proxy para evitar interrupções no serviço HTTPS.
Observações de uso
-
Anti-DDoS Proxy (Chinese Mainland)
-
Compatível com certificados HTTPS padrão internacional e certificados HTTPS SM (ShangMi) que utilizam o algoritmo SM2.
NotaO Anti-DDoS Proxy (Chinese Mainland) oferece suporte a navegadores habilitados para SM, como 360 Browser e Honglian Browser.
Se o site aceitar certificados HTTPS internacionais e SM, envie ambos os tipos.
Caso o cliente não ofereça suporte a SNI, o Anti-DDoS Proxy (Chinese Mainland) retornará o certificado SM padrão e o cliente exibirá "The server certificate cannot be trusted."
-
-
Anti-DDoS Proxy (Outside Chinese Mainland)
Oferece suporte apenas a certificados HTTPS padrão internacional.
Pré-requisitos
Uma configuração de site foi adicionada e o site oferece suporte a HTTPS. Para mais informações, consulte Adicionar uma configuração de site.
O certificado foi enviado ao Certificate Management Service. Para mais informações, consulte Fazer upload, sincronizar e compartilhar certificados SSL.
Atualizar o certificado HTTPS
Faça login na página Website Config no console do Anti-DDoS Proxy.
-
Na barra de navegação superior, selecione a região da instância.
Anti-DDoS Proxy (Chinese Mainland): Escolha a região Chinese Mainland.
Anti-DDoS Proxy (Outside Chinese Mainland): Escolha a região Outside Chinese Mainland.
Na página Website Config, localize o nome de domínio desejado e clique em Edit na coluna Actions.
-
Atualize o certificado HTTPS padrão internacional.
Na aba Modify Website Configurations, clique em Modify ao lado do certificado atual.
-
Upload: Insira um Certificate Name, cole o conteúdo do certificado em Certificate File e a chave privada em Private Key.
NotaPara formatos PEM, CER ou CRT, abra o arquivo em um editor de texto e copie o conteúdo. Para outros formatos, como PFX ou P7B, converta para PEM primeiro. Para mais informações, consulte Converter formatos de certificado ou Como converter um certificado SSL para o formato PEM?
Se o arquivo de certificado contiver uma cadeia de certificados, concatene todos os certificados e cole o conteúdo combinado em Certificate File.
Select Existing Certificate: Selecione um certificado já enviado ao Certificate Management Service.
-
-
Atualize o certificado SM. Esta etapa aplica-se apenas ao Anti-DDoS Proxy (Chinese Mainland).
Na aba Modify Website Configurations, configure o certificado SM na seção SM Certificate.
-
Allow Access Only from SM Certificate-based Clients: Desativado por padrão. Opções:
-
On: Aceita apenas clientes com certificado SM.
NotaQuando ativado, as configurações de suítes TLS, autenticação mútua e OCSP stapling para certificados HTTPS padrão internacional não entram em vigor.
Off: Aceita clientes com certificado SM ou padrão internacional.
-
SM Certificate: Selecione um certificado SM na lista. Envie o certificado ao Certificate Management Service antes.
-
SM Cipher Suites for HTTPS Support: As seguintes suítes de criptografia estão habilitadas por padrão (não configuráveis):
ECC-SM2-SM4-CBC-SM3
ECC-SM2-SM4-GCM-SM3
ECDHE-SM2-SM4-CBC-SM3
ECDHE-SM2-SM4-GCM-SM3
Clique em Next e siga as instruções para concluir a atualização.
Acesse o site via HTTPS (por exemplo,
https://your-domain) e verifique os detalhes do certificado no navegador.-
Execute o comando a seguir para verificar as informações do certificado:
openssl s_client -connect your-domain:443Substitua
your-domainpelo nome de domínio real e verifique os detalhes do certificado na saída.
Verificar o resultado
Confirme se o novo certificado está ativo após a atualização.
Perguntas frequentes
-