Todos os produtos
Search
Central de documentação

CDN:Certificados de autenticação de cliente

Última atualização: Jul 03, 2026

Por padrão, o HTTPS usa autenticação unidirecional: o cliente verifica a identidade do servidor. O Alibaba Cloud CDN oferece suporte à autenticação por certificado de cliente, que permite ao servidor validar o cliente usando um certificado de Autoridade Certificadora (CA) personalizado. Esse recurso viabiliza a autenticação mútua e reforça a segurança da comunicação.

Pré-requisitos

Antes de começar, verifique se você tem:

  • Um certificado HTTPS configurado para o nome de domínio

  • Um Client CA Certificate personalizado, incluindo a chave pública

Funcionamento

Ao ativar a autenticação por certificado de cliente, o CDN atua como servidor durante o handshake TLS. Toda requisição HTTPS recebida deve incluir um certificado de cliente. O CDN valida esse certificado com base no certificado da CA fornecido:

  • Certificado válido: o CDN permite a requisição.

  • Certificado inválido: o CDN rejeita a requisição.

Ative a autenticação por certificado de cliente

  1. Faça login no console do CDN.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o nome de domínio desejado e clique em Gerencie na coluna Actions.

  4. No painel de navegação à esquerda do domínio, clique em HTTPS.

  5. Ative a opção Client Certificate Authentication e cole o Client CA Certificate no campo exibido.

    Toggle switch for client certificate authentication

    O certificado deve atender aos seguintes requisitos:

    Requisito

    Detalhe

    Formato

    O conteúdo deve estar delimitado entre -----BEGIN CERTIFICATE----- e -----END CERTIFICATE-----

    Comprimento da linha

    Cada linha deve conter exatamente 64 caracteres, exceto a última, que pode ser mais curta

    Client certificate authentication enabled

  6. Clique em OK.

Próximos passos