Todos os produtos
Search
Central de documentação

Anti-DDoS:Atualizar um certificado HTTPS no Anti-DDoS Proxy

Última atualização: Jun 27, 2026

Após substituir o certificado HTTPS do site, atualize-o no Anti-DDoS Proxy para evitar interrupções no serviço HTTPS.

Observações de uso

  • Anti-DDoS Proxy (Chinese Mainland)

    • Compatível com certificados HTTPS padrão internacional e certificados HTTPS SM (ShangMi) que utilizam o algoritmo SM2.

      Nota

      O Anti-DDoS Proxy (Chinese Mainland) oferece suporte a navegadores habilitados para SM, como 360 Browser e Honglian Browser.

    • Se o site aceitar certificados HTTPS internacionais e SM, envie ambos os tipos.

    • Caso o cliente não ofereça suporte a SNI, o Anti-DDoS Proxy (Chinese Mainland) retornará o certificado SM padrão e o cliente exibirá "The server certificate cannot be trusted."

  • Anti-DDoS Proxy (Outside Chinese Mainland)

    Oferece suporte apenas a certificados HTTPS padrão internacional.

Pré-requisitos

Atualizar o certificado HTTPS

  1. Faça login na página Website Config no console do Anti-DDoS Proxy.

  2. Na barra de navegação superior, selecione a região da instância.

    • Anti-DDoS Proxy (Chinese Mainland): Escolha a região Chinese Mainland.

    • Anti-DDoS Proxy (Outside Chinese Mainland): Escolha a região Outside Chinese Mainland.

  3. Na página Website Config, localize o nome de domínio desejado e clique em Edit na coluna Actions.

  4. Atualize o certificado HTTPS padrão internacional.

    Na aba Modify Website Configurations, clique em Modify ao lado do certificado atual.

    • Upload: Insira um Certificate Name, cole o conteúdo do certificado em Certificate File e a chave privada em Private Key.

      Nota
    • Select Existing Certificate: Selecione um certificado já enviado ao Certificate Management Service.

  5. Atualize o certificado SM. Esta etapa aplica-se apenas ao Anti-DDoS Proxy (Chinese Mainland).

    Na aba Modify Website Configurations, configure o certificado SM na seção SM Certificate.

    • Allow Access Only from SM Certificate-based Clients: Desativado por padrão. Opções:

      • On: Aceita apenas clientes com certificado SM.

        Nota

        Quando ativado, as configurações de suítes TLS, autenticação mútua e OCSP stapling para certificados HTTPS padrão internacional não entram em vigor.

      • Off: Aceita clientes com certificado SM ou padrão internacional.

    • SM Certificate: Selecione um certificado SM na lista. Envie o certificado ao Certificate Management Service antes.

    • SM Cipher Suites for HTTPS Support: As seguintes suítes de criptografia estão habilitadas por padrão (não configuráveis):

      • ECC-SM2-SM4-CBC-SM3

      • ECC-SM2-SM4-GCM-SM3

      • ECDHE-SM2-SM4-CBC-SM3

      • ECDHE-SM2-SM4-GCM-SM3

    • Clique em Next e siga as instruções para concluir a atualização.

    • Verificar o resultado

      Confirme se o novo certificado está ativo após a atualização.

      • Acesse o site via HTTPS (por exemplo, https://your-domain) e verifique os detalhes do certificado no navegador.

      • Execute o comando a seguir para verificar as informações do certificado:

        openssl s_client -connect your-domain:443

        Substitua your-domain pelo nome de domínio real e verifique os detalhes do certificado na saída.

      Perguntas frequentes