Configure um certificado HTTPS para seu nome de domínio acelerado e criptografe a conexão entre clientes e nós da CDN. Essa configuração impede a interceptação e adulteração de dados na rede pública, além de aumentar a segurança do seu negócio. Implante em lote na plataforma CDN os certificados adquiridos pelo Certificate Management Service da Alibaba Cloud. Para mais informações, consulte Implantar certificados HTTPS em lote.
Pré-requisitos
Prepare um certificado SSL para o nome de domínio acelerado.
Para adquirir um certificado SSL, faça login no console do Certificate Management Service e compre o certificado.
Certificados emitidos por autoridades certificadoras (CAs) terceirizadas devem atender aos requisitos de formato. Para mais detalhes, consulte Formatos de certificado.
Se o cliente não enviar as informações de Server Name Indication (SNI) ao iniciar um handshake SSL com um POP do DCDN, o POP do DCDN não garantirá o sucesso do handshake.
Observações de uso
Ao carregar um certificado de um provedor terceirizado, verifique se a chave privada não está protegida por senha.
Implante em lote na plataforma CDNDCDN os certificados comprados no Certificate Management Service da Alibaba Cloud. Para obter mais informações, consulte Implantar certificados HTTPS em lote.
Você pode visualizar o certificado, mas a chave privada permanece oculta por motivos de segurança. Armazene as informações do certificado com segurança.
Para não expor sua chave privada fora do ambiente CDNDCDN da Alibaba Cloud, use a ferramenta de gerenciamento de Certificate Signing Request (CSR) do Certificate Management Service. Essa ferramenta gera um CSR e uma chave privada baseados nos algoritmos RSA, ECC , ou SM2, ou permite carregar um CSR existente. Para mais detalhes, consulte Criar ou carregar manualmente um CSR.
Para implementar criptografia HTTPS de ponta a ponta, configure também os nós do CDNDCDN para usar HTTPS nas solicitações back-to-origin. O servidor de origem deve ter suporte a HTTPS.
Se um cliente não transmitir informações SNI ao iniciar um handshake SSL com um nó do CDNDCDN, o nó do CDNDCDN não conseguirá garantir o êxito do handshake.
Configurar ou renovar o certificado SSL
A aceleração segura HTTPS é um serviço de valor agregado. Após ativar o HTTPS, a cobrança ocorre conforme o número de solicitações HTTPS. Planos de transferência de dados do DCDN não compensam esses custos. Para mais informações, consulte Faturamento de solicitações HTTPS e HTTP.
Faça login no console do DCDN.
No painel de navegação à esquerda, clique em Domain Names.
Na página Domain Names, localize o nome de domínio desejado e clique em Configure.
Na árvore de navegação à esquerda do nome de domínio, clique em HTTPS Settings.
Na seção SSL Certificate, clique em Modify.
-
Na caixa de diálogo HTTPS Settings, ative a SSL Acceleration e defina os parâmetros do certificado.

-
Se tiver adquirido um certificado no Certificate Management Service da Alibaba Cloud, defina o parâmetro Certificate Source como SSL Certificates Service e selecione o certificado comprado na lista suspensa Certificate Name.
NotaSe o certificado adquirido não estiver disponível, verifique se o nome de domínio associado a ele corresponde ao domínio do seu site.
-
Para certificados emitidos por uma CA terceirizada, defina o parâmetro Certificate Source como Custom Certificate (Certificate + Private Key). Após configurar o parâmetro Certificate Name, preencha os campos Certificate (Public Key) e Private Key. O sistema salvará o certificado no Certificate Management Service da Alibaba Cloud. Visualize o certificado na página SSL Certificate Management.
Parâmetro
Descrição
Certificate Name
Insira um nome para o certificado que você deseja carregar.
O nome pode conter letras, dígitos, pontos (.), sublinhados (_) e hifens (-).
Nota-
O nome do certificado deve ser único. Visualize os certificados existentes na página SSL Certificate Management.
-
Se o sistema informar que o certificado já existe, altere o nome e carregue-o novamente.
Certificate (Public Key)
Insira o conteúdo do arquivo de certificado codificado em PEM.
Abra o arquivo de certificado no formato PEM com um editor de texto e copie o conteúdo para o campo Certificate (Public Key).
Para mais informações, clique em Pem Code Example abaixo do campo Certificate (Public Key).
Private Key
Insira o conteúdo do arquivo de chave privada codificado em PEM referente ao certificado que será carregado.
Use um editor de texto para abrir o arquivo de chave privada no formato KEY e copie o conteúdo para o campo Private Key.
Para mais detalhes, clique em Pem Code Example abaixo do campo Private Key.
NotaCaso obtenha uma chave privada que comece com "----- BEGIN PRIVATE KEY -----" e termine com "----- END PRIVATE KEY -----", use a ferramenta OpenSSL para executar o comando abaixo e converter a chave. Em seguida, copie o conteúdo do arquivo
new_server_key.pempara o campo Private Key.openssl rsa -in old_server_key.pem -out new_server_key.pem -
-
Clique em OK.
Verificar a configuração HTTPS
Verificação pelo navegador: Acesse
https://your-accelerated-domain-nameno navegador. Um ícone de cadeado na barra de endereços com detalhes válidos do certificado indica configuração bem-sucedida.Verificação por linha de comando: Execute
curl -I https://your-accelerated-domain-name. O código de status200confirma que o serviço HTTPS está ativo.
Desativar a Aceleração Segura HTTPS
Se a Aceleração Segura HTTPS não for mais necessária, desative-a a qualquer momento no console do CDNDCDN. A alteração entra em vigor imediatamente. Após a desativação, os clientes perdem o acesso aos recursos via HTTPS, e o sistema remove as informações do certificado e da chave privada.
Para reativar a Aceleração Segura HTTPS, selecione e configure um certificado novamente.