Todos os produtos
Search
Central de documentação

Edge Security Acceleration:Configurar um certificado SSL

Última atualização: Jun 29, 2026

Configure um certificado HTTPS para seu nome de domínio acelerado e criptografe a conexão entre clientes e nós da CDN. Essa configuração impede a interceptação e adulteração de dados na rede pública, além de aumentar a segurança do seu negócio. Implante em lote na plataforma CDN os certificados adquiridos pelo Certificate Management Service da Alibaba Cloud. Para mais informações, consulte Implantar certificados HTTPS em lote.

Pré-requisitos

Prepare um certificado SSL para o nome de domínio acelerado.

Nota
  • Para adquirir um certificado SSL, faça login no console do Certificate Management Service e compre o certificado.

  • Certificados emitidos por autoridades certificadoras (CAs) terceirizadas devem atender aos requisitos de formato. Para mais detalhes, consulte Formatos de certificado.

  • Se o cliente não enviar as informações de Server Name Indication (SNI) ao iniciar um handshake SSL com um POP do DCDN, o POP do DCDN não garantirá o sucesso do handshake.

Observações de uso

  • Ao carregar um certificado de um provedor terceirizado, verifique se a chave privada não está protegida por senha.

  • Implante em lote na plataforma CDNDCDN os certificados comprados no Certificate Management Service da Alibaba Cloud. Para obter mais informações, consulte Implantar certificados HTTPS em lote.

  • Você pode visualizar o certificado, mas a chave privada permanece oculta por motivos de segurança. Armazene as informações do certificado com segurança.

  • Para não expor sua chave privada fora do ambiente CDNDCDN da Alibaba Cloud, use a ferramenta de gerenciamento de Certificate Signing Request (CSR) do Certificate Management Service. Essa ferramenta gera um CSR e uma chave privada baseados nos algoritmos RSA, ECC , ou SM2, ou permite carregar um CSR existente. Para mais detalhes, consulte Criar ou carregar manualmente um CSR.

  • Para implementar criptografia HTTPS de ponta a ponta, configure também os nós do CDNDCDN para usar HTTPS nas solicitações back-to-origin. O servidor de origem deve ter suporte a HTTPS.

  • Se um cliente não transmitir informações SNI ao iniciar um handshake SSL com um nó do CDNDCDN, o nó do CDNDCDN não conseguirá garantir o êxito do handshake.

Configurar ou renovar o certificado SSL

A aceleração segura HTTPS é um serviço de valor agregado. Após ativar o HTTPS, a cobrança ocorre conforme o número de solicitações HTTPS. Planos de transferência de dados do DCDN não compensam esses custos. Para mais informações, consulte Faturamento de solicitações HTTPS e HTTP.

  1. Faça login no console do DCDN.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o nome de domínio desejado e clique em Configure.

  4. Na árvore de navegação à esquerda do nome de domínio, clique em HTTPS Settings.

  5. Na seção SSL Certificate, clique em Modify.

  6. Na caixa de diálogo HTTPS Settings, ative a SSL Acceleration e defina os parâmetros do certificado. HTTPS证书

    • Se tiver adquirido um certificado no Certificate Management Service da Alibaba Cloud, defina o parâmetro Certificate Source como SSL Certificates Service e selecione o certificado comprado na lista suspensa Certificate Name.

      Nota

      Se o certificado adquirido não estiver disponível, verifique se o nome de domínio associado a ele corresponde ao domínio do seu site.

    • Para certificados emitidos por uma CA terceirizada, defina o parâmetro Certificate Source como Custom Certificate (Certificate + Private Key). Após configurar o parâmetro Certificate Name, preencha os campos Certificate (Public Key) e Private Key. O sistema salvará o certificado no Certificate Management Service da Alibaba Cloud. Visualize o certificado na página SSL Certificate Management.

      Parâmetro

      Descrição

      Certificate Name

      Insira um nome para o certificado que você deseja carregar.

      O nome pode conter letras, dígitos, pontos (.), sublinhados (_) e hifens (-).

      Nota
      • O nome do certificado deve ser único. Visualize os certificados existentes na página SSL Certificate Management.

      • Se o sistema informar que o certificado já existe, altere o nome e carregue-o novamente.

      Certificate (Public Key)

      Insira o conteúdo do arquivo de certificado codificado em PEM.

      Abra o arquivo de certificado no formato PEM com um editor de texto e copie o conteúdo para o campo Certificate (Public Key).

      Para mais informações, clique em Pem Code Example abaixo do campo Certificate (Public Key).

      Private Key

      Insira o conteúdo do arquivo de chave privada codificado em PEM referente ao certificado que será carregado.

      Use um editor de texto para abrir o arquivo de chave privada no formato KEY e copie o conteúdo para o campo Private Key.

      Para mais detalhes, clique em Pem Code Example abaixo do campo Private Key.

      Nota

      Caso obtenha uma chave privada que comece com "----- BEGIN PRIVATE KEY -----" e termine com "----- END PRIVATE KEY -----", use a ferramenta OpenSSL para executar o comando abaixo e converter a chave. Em seguida, copie o conteúdo do arquivo new_server_key.pem para o campo Private Key.

      openssl rsa -in old_server_key.pem -out new_server_key.pem
  7. Clique em OK.

Verificar a configuração HTTPS

  • Verificação pelo navegador: Acesse https://your-accelerated-domain-name no navegador. Um ícone de cadeado na barra de endereços com detalhes válidos do certificado indica configuração bem-sucedida.

  • Verificação por linha de comando: Execute curl -I https://your-accelerated-domain-name. O código de status 200 confirma que o serviço HTTPS está ativo.

Desativar a Aceleração Segura HTTPS

Se a Aceleração Segura HTTPS não for mais necessária, desative-a a qualquer momento no console do CDNDCDN. A alteração entra em vigor imediatamente. Após a desativação, os clientes perdem o acesso aos recursos via HTTPS, e o sistema remove as informações do certificado e da chave privada.

Para reativar a Aceleração Segura HTTPS, selecione e configure um certificado novamente.