Todos os produtos
Search
Central de documentação

Global Accelerator:Associar e gerenciar certificados

Última atualização: Jul 20, 2026

Para acelerar o acesso a vários domínios HTTPS com uma única instância do Global Accelerator, associe múltiplos certificados a um listener HTTPS. Combinado com grupos de endpoints virtuais e regras de encaminhamento, esse recurso direciona solicitações de diferentes domínios para os servidores de origem correspondentes.

Gerenciamento de certificados de listener HTTPS

Um listener HTTPS aceita duas categorias de certificados:

  • Certificado de servidor padrão

    O certificado SSL selecionado durante a criação de um listener HTTPS torna-se o certificado de servidor padrão. Você pode substituir esse certificado, mas não pode excluí-lo.

  • Certificado adicional

    Os certificados adicionais permitem mapear vários domínios para um único listener HTTPS. Use regras de encaminhamento baseadas em domínio para rotear solicitações de diferentes domínios para grupos de endpoints virtuais distintos.

    Cada listener HTTPS aceita até 25 certificados adicionais.

Limitações

  • Uma instância GA padrão aceita certificados RSA e ECC. Não há suporte para certificados ShangMi (SM).

  • Em uma instância GA padrão com assinatura, se o certificado de servidor padrão usar o algoritmo ECC, todos os certificados adicionais também deverão usar esse algoritmo. Caso contrário, a resolução dos domínios associados aos certificados adicionais poderá falhar.

Para obter mais informações sobre os algoritmos de criptografia compatíveis com certificados SSL, consulte SSL certificate selection guide.

Pré-requisitos

Fluxo de configuração

Etapa 1: Associar um certificado de servidor padrão

Crie um listener HTTPS e selecione um certificado SSL. Esse certificado passará a ser o certificado de servidor padrão, e o grupo de endpoints configurado se tornará o grupo de endpoints padrão. Para mais informações, consulte Add an HTTP or HTTPS listener.

  1. Faça login no console do GA.

  2. Na página Instances, localize a instância GA desejada e, na coluna Actions, clique em Configure Listener.

  3. Na aba Listener, clique em Add Listener.

    Nota

    Ignore esta etapa se este for o primeiro listener adicionado ou se não houver listeners na instância GA atual.

  4. Na página do assistente Configure Listener & Protocol, configure o listener e o protocolo e clique em Next.

    Parâmetros relevantes:

    • Select a server certificate: Selecione um certificado SSL previamente solicitado. O certificado escolhido aqui servirá como certificado de servidor padrão para o listener HTTPS.

    • TLS Security Settings: Escolha uma política de segurança TLS adequada às necessidades do seu negócio. Para saber mais sobre políticas de segurança TLS, consulte TLS security policies.

  5. Na página do assistente Configure Endpoint Group, configure o grupo de endpoints e os endpoints e clique em Next.

    O grupo de endpoints configurado aqui se tornará o grupo de endpoints padrão do listener HTTPS.

  6. Na página do assistente Configuration Review, confirme as configurações e clique em Submit.

Etapa 2: Adicionar grupos de endpoints virtuais

Adicione seus servidores de origem como grupos de endpoints virtuais separados. Para mais detalhes, consulte Add a virtual endpoint group.

Etapa 3: Associar certificados adicionais

  1. Faça login no console do GA.

  2. Na página Instances, localize a instância GA desejada e, na coluna Actions, clique em Configure Listener.

  3. Na aba Listener, localize o listener HTTPS alvo e clique no respectivo ID.

  4. Na página de detalhes do listener, clique na aba Certificates.

  5. Na página Certificates, na seção Additional Certificate, clique em Associate Certificate.

  6. Na caixa de diálogo Associate Certificate, configure o certificado adicional conforme as informações abaixo e clique em OK.

    • Certificate: Selecione o certificado que deseja associar.

    • Associated Domain Name: Escolha os domínios deste certificado que serão acelerados pelo Global Accelerator. É possível selecionar vários domínios.

    A cota padrão permite adicionar até três certificados adicionais. Clique em + Add Certificate para associar múltiplos certificados adicionais de uma só vez. Caso precise associar mais certificados, acesse o Quota Center e solicite um aumento da cota gaplus_quota_additional_certs_per_listener. Para mais informações, consulte Manage GA quotas.

Etapa 4: Adicionar regras de encaminhamento

Adicione uma regra de encaminhamento baseada em domínio para cada grupo de endpoints virtual. Consulte Add and manage forwarding rules para mais detalhes.

Etapa 5: Configurar registros CNAME

Configure um registro CNAME para cada domínio que deseja acelerar, permitindo que o DNS resolva esses domínios para o CNAME da instância GA. Para mais informações, consulte Configure a CNAME record.

Mais operações

Ações

Descrição

Substituir o certificado de servidor padrão

  1. Na aba Listener, localize o listener HTTPS desejado e clique no respectivo ID.

  2. Na página de detalhes do listener, clique na aba Certificates.

  3. Na página Certificates, na seção Default Server Certificate, localize o certificado de servidor padrão e clique em Replace na coluna Actions.

  4. Na caixa de diálogo Change Default Server Certificate, selecione o certificado desejado e clique em OK.

Substituir um certificado adicional

Substitua um certificado adicional expirado por um novo, mantendo os domínios associados.

  1. Na aba Listener, localize o listener HTTPS desejado e clique no respectivo ID.

  2. Na página de detalhes do listener, clique na aba Certificates.

  3. Na página Certificates, na seção Additional Certificate, localize o certificado adicional desejado e clique em Replace na coluna Actions.

  4. Na caixa de diálogo Replace Additional Server Certificate, selecione o novo certificado e clique em OK.

Desassociar certificados adicionais

A desassociação remove apenas o vínculo entre um certificado adicional e o listener HTTPS. Para excluir o certificado em si, consulte Revoke and delete an SSL certificate.

  1. Na aba Listener, localize o listener HTTPS desejado e clique no respectivo ID.

  2. Na página de detalhes do listener, clique na aba Certificates.

  3. Na página Certificates, na seção Additional Certificate, desassocie um ou mais certificados adicionais de uma das seguintes formas:

    • Para desassociar um único certificado adicional, localize-o e clique em Disassociate na coluna Actions.

    • Para desassociar vários certificados adicionais, selecione-os e clique em Batch Disassociate abaixo da lista de certificados.

  4. Na caixa de diálogo exibida, clique em OK.

Tópicos relacionados