Por padrão, o HTTPS usa autenticação unidirecional: o cliente verifica a identidade do servidor. O Alibaba Cloud CDN oferece suporte à autenticação por certificado de cliente, que permite ao servidor validar o cliente usando um certificado de Autoridade Certificadora (CA) personalizado. Esse recurso viabiliza a autenticação mútua e reforça a segurança da comunicação.
Pré-requisitos
Antes de começar, verifique se você tem:
Um certificado HTTPS configurado para o nome de domínio
Um Client CA Certificate personalizado, incluindo a chave pública
Funcionamento
Ao ativar a autenticação por certificado de cliente, o CDN atua como servidor durante o handshake TLS. Toda requisição HTTPS recebida deve incluir um certificado de cliente. O CDN valida esse certificado com base no certificado da CA fornecido:
Certificado válido: o CDN permite a requisição.
Certificado inválido: o CDN rejeita a requisição.
Ative a autenticação por certificado de cliente
Faça login no console do CDN.
No painel de navegação à esquerda, clique em Domain Names.
Na página Domain Names, localize o nome de domínio desejado e clique em Gerencie na coluna Actions.
No painel de navegação à esquerda do domínio, clique em HTTPS.
-
Ative a opção Client Certificate Authentication e cole o Client CA Certificate no campo exibido.

O certificado deve atender aos seguintes requisitos:
Requisito
Detalhe
Formato
O conteúdo deve estar delimitado entre
-----BEGIN CERTIFICATE-----e-----END CERTIFICATE-----Comprimento da linha
Cada linha deve conter exatamente 64 caracteres, exceto a última, que pode ser mais curta

Clique em OK.