Para acelerar o acesso a vários domínios HTTPS com uma única instância do Global Accelerator, associe múltiplos certificados a um listener HTTPS. Combinado com grupos de endpoints virtuais e regras de encaminhamento, esse recurso direciona solicitações de diferentes domínios para os servidores de origem correspondentes.
Gerenciamento de certificados de listener HTTPS
Um listener HTTPS aceita duas categorias de certificados:
-
Certificado de servidor padrão
O certificado SSL selecionado durante a criação de um listener HTTPS torna-se o certificado de servidor padrão. Você pode substituir esse certificado, mas não pode excluí-lo.
-
Certificado adicional
Os certificados adicionais permitem mapear vários domínios para um único listener HTTPS. Use regras de encaminhamento baseadas em domínio para rotear solicitações de diferentes domínios para grupos de endpoints virtuais distintos.
Cada listener HTTPS aceita até 25 certificados adicionais.
Limitações
Uma instância GA padrão aceita certificados RSA e ECC. Não há suporte para certificados ShangMi (SM).
Em uma instância GA padrão com assinatura, se o certificado de servidor padrão usar o algoritmo ECC, todos os certificados adicionais também deverão usar esse algoritmo. Caso contrário, a resolução dos domínios associados aos certificados adicionais poderá falhar.
Para obter mais informações sobre os algoritmos de criptografia compatíveis com certificados SSL, consulte SSL certificate selection guide.
Pré-requisitos
Você criou uma standard GA instance.
Para instâncias GA com assinatura, você deve ter adquirido e associado um plano de largura de banda básico.
Você adicionou uma região de aceleração. Para mais detalhes, consulte Add and manage acceleration regions.
Se o site estiver implantado na China continental ou se você selecionar uma região de aceleração nessa área, conclua o registro ICP para fornecer serviços. Consulte What is an ICP filing? para mais informações.
Verifique se você adquiriu e solicitou vários certificados SSL. Veja mais em Purchase an official certificate e Submit a certificate application.
Fluxo de configuração
Etapa 1: Associar um certificado de servidor padrão
Crie um listener HTTPS e selecione um certificado SSL. Esse certificado passará a ser o certificado de servidor padrão, e o grupo de endpoints configurado se tornará o grupo de endpoints padrão. Para mais informações, consulte Add an HTTP or HTTPS listener.
Faça login no console do GA.
Na página Instances, localize a instância GA desejada e, na coluna Actions, clique em Configure Listener.
-
Na aba Listener, clique em Add Listener.
NotaIgnore esta etapa se este for o primeiro listener adicionado ou se não houver listeners na instância GA atual.
-
Na página do assistente Configure Listener & Protocol, configure o listener e o protocolo e clique em Next.
Parâmetros relevantes:
Select a server certificate: Selecione um certificado SSL previamente solicitado. O certificado escolhido aqui servirá como certificado de servidor padrão para o listener HTTPS.
TLS Security Settings: Escolha uma política de segurança TLS adequada às necessidades do seu negócio. Para saber mais sobre políticas de segurança TLS, consulte TLS security policies.
-
Na página do assistente Configure Endpoint Group, configure o grupo de endpoints e os endpoints e clique em Next.
O grupo de endpoints configurado aqui se tornará o grupo de endpoints padrão do listener HTTPS.
Na página do assistente Configuration Review, confirme as configurações e clique em Submit.
Etapa 2: Adicionar grupos de endpoints virtuais
Adicione seus servidores de origem como grupos de endpoints virtuais separados. Para mais detalhes, consulte Add a virtual endpoint group.
Etapa 3: Associar certificados adicionais
Faça login no console do GA.
Na página Instances, localize a instância GA desejada e, na coluna Actions, clique em Configure Listener.
Na aba Listener, localize o listener HTTPS alvo e clique no respectivo ID.
Na página de detalhes do listener, clique na aba Certificates.
Na página Certificates, na seção Additional Certificate, clique em Associate Certificate.
-
Na caixa de diálogo Associate Certificate, configure o certificado adicional conforme as informações abaixo e clique em OK.
Certificate: Selecione o certificado que deseja associar.
Associated Domain Name: Escolha os domínios deste certificado que serão acelerados pelo Global Accelerator. É possível selecionar vários domínios.
A cota padrão permite adicionar até três certificados adicionais. Clique em + Add Certificate para associar múltiplos certificados adicionais de uma só vez. Caso precise associar mais certificados, acesse o Quota Center e solicite um aumento da cota gaplus_quota_additional_certs_per_listener. Para mais informações, consulte Manage GA quotas.
Etapa 4: Adicionar regras de encaminhamento
Adicione uma regra de encaminhamento baseada em domínio para cada grupo de endpoints virtual. Consulte Add and manage forwarding rules para mais detalhes.
Etapa 5: Configurar registros CNAME
Configure um registro CNAME para cada domínio que deseja acelerar, permitindo que o DNS resolva esses domínios para o CNAME da instância GA. Para mais informações, consulte Configure a CNAME record.
Mais operações
|
Ações |
Descrição |
|
Substituir o certificado de servidor padrão |
|
|
Substituir um certificado adicional |
Substitua um certificado adicional expirado por um novo, mantendo os domínios associados.
|
|
Desassociar certificados adicionais |
A desassociação remove apenas o vínculo entre um certificado adicional e o listener HTTPS. Para excluir o certificado em si, consulte Revoke and delete an SSL certificate.
|
Tópicos relacionados
Use a single Global Accelerator instance to accelerate access to multiple HTTPS domains: Descreve o fluxo completo para acelerar o acesso a múltiplos domínios HTTPS.
AssociateAdditionalCertificatesWithListener: Associa certificados adicionais a um listener HTTPS.
UpdateAdditionalCertificateWithListener: Substitui um certificado adicional de um listener HTTPS.
DissociateAdditionalCertificatesFromListener: Desassocia certificados adicionais de um listener HTTPS.
ListListenerCertificates: Consulta os certificados associados a um listener.