CDN DCDN oferece o service de aceleração segura HTTPS, que criptografa as requisições transmitidas entre clientes e nós do CDN DCDN. É possível implantar em lote certificados HTTPS adquiridos no Certificate Management Service (antigo SSL Certificates Service) na plataforma CDN DCDN para ativar a aceleração segura HTTPS.
Limites
A implantação em lote na plataforma CDN DCDN aceita apenas certificados adquiridos no Certificate Management Service (antigo SSL Certificates Service) da Alibaba Cloud. Não há suporte para implantação em lote de certificados emitidos por provedores terceiros.
A configuração de certificados emitidos por provedores terceiros deve ser feita individualmente. Para mais informações, consulte Configure an HTTPS certificate.
Configure ou atualize um certificado HTTPS
O HTTPS é um service de valor agregado. Após a ativação, a cobrança ocorre com base no número de requisições HTTPS. Essa taxa é faturada separadamente pelo método de pagamento conforme o uso e não está incluída no plano de transferência de dados do CDN DCDN. Para mais detalhes sobre o faturamento de HTTPS, consulte Billing of HTTPS requests for static content.
Faça login no console do CDN.
No painel de navegação à esquerda, clique em HTTPS Center.
Na página Certificate Center, clique em Add Certificate.
-
Selecione um certificado.
-
No painel Add Certificate, configure os parâmetros do certificado.
Parâmetro
Descrição
Certificate Source
Há suporte apenas para certificados obtidos no Certificate Management Service, ou seja, certificados adquiridos no Certificate Management Service (antigo SSL Certificates Service) da Alibaba Cloud.
Certificate Name
Selecione o certificado adquirido.
Certificate (Public Key)
Conteúdo codificado em PEM da chave pública do certificado. O sistema recupera automaticamente o conteúdo de certificados obtidos no Certificate Management Service.
Private Key
Conteúdo codificado em PEM da chave privada do certificado. O sistema recupera automaticamente o conteúdo de certificados obtidos no Certificate Management Service.
Clique em Next.
-
-
Selecione os nomes de domínio correspondentes ao certificado.
ImportanteEsta operação substituirá qualquer certificado existente caso o nome de domínio selecionado já possua um certificado implantado.
É possível implantar e atualize em lote certificados do Certificate Management Service com base na associação entre certificados e nomes de domínio.
Na etapa Associated Domain Names, filtre os domínios por All Domain Names, Only Domain Names Without Certificates ou Only Domain Names With Certificates e escolha Exact Match ou Fuzzy Match como regra de correspondência. Selecione os nomes de domínio desejados na Domain Name List à esquerda, clique na seta para a direita para adicioná-los à lista Selected à direita e clique em OK para associar o certificado aos nomes de domínio.
Clique em OK para implantar e atualize o certificado.
(Opcional) Para ative a transferência de dados ponta a ponta via HTTPS, configure os nós do CDN DCDN para usar HTTPS na busca de origem no servidor de origem. O servidor de origem deve ter suporte a HTTPS. Para mais informações, consulte Configure the origin protocol policy.
Verifique a configuração HTTPS
Verificação pelo navegador: acesse https://<your accelerated domain name> em um navegador. A configuração estará correta se um ícone de cadeado aparecer na barra de endereços e exibir as informações adequadas do certificado ao ser clicado. Verificação por linha de comando: execute curl -I https://<your accelerated domain name>. O service HTTPS estará disponível se o código de status retornado for 200.
Visualize informações do certificado HTTPS configurado
Faça login no console do Alibaba Cloud CDN, selecione HTTPS Center no painel de navegação à esquerda e clique no nome de domínio com certificado configurado para visualize as informações do certificado HTTPS desse domínio.
O console não permite a visualização da chave privada devido à sensibilidade dessas informações. Armazene adequadamente os dados do seu certificado.
Operações de API relacionadas
|
API |
Descrição |
|
Configura um arquivo CSR. |
|
|
Consulta informações de certificado de um nome de domínio acelerado específico. |
|
|
Ativa ou desativa o recurso de certificado para um nome de domínio e atualize as informações do certificado. |
|
|
Configura um certificado HTTPS para um nome de domínio especificado. |
|
|
Consulta nomes de domínio acelerados com base nas informações do certificado. |
|
|
Consulta os detalhes de um certificado CDN. |
|
|
Consulta uma lista de certificados. |
|
|
Consulta informações de um certificado específico. |
|
|
Consulta todas as informações de certificado de uma conta de usuário. |
|
|
Consulta o número de nomes de domínio com certificados expirados. |
|
|
Configura um certificado SM. |
|
|
Consulta a lista de certificados SM. |
|
|
Consulta os detalhes de um certificado SM. |