O ApsaraVideo Live oferece suporte a HTTPS para entrega acelerada de conteúdo. Envie um certificado personalizado ou implante um certificado do Certificate Management Service no Alibaba Cloud CDN para ativar a aceleração HTTPS e a criptografia de dados de ponta a ponta.
Contexto
Os tipos de certificado variam conforme o nível de validação e oferecem diferentes garantias de segurança para cada tipo de site. Para mais informações, consulte O que é o Certificate Management Service?.
O ApsaraVideo Live aceita apenas certificados no formato PEM. Se o seu certificado estiver em outro formato, converta-o antes do uso. Para mais detalhes, consulte Converter formatos de certificado.
A extensão de arquivo .crt indica um certificado. Um arquivo .crt pode estar no formato PEM ou Distinguished Encoding Rules (DER). Verifique se a conversão de formato é necessária antes de prosseguir.
O formato PEM é baseado em texto, começa com -----BEGIN ----- e termina com -----END -----. O conteúdo entre essas linhas é codificado em Base64. Esse formato armazena tanto o certificado quanto a chave privada. Chaves privadas em formato PEM geralmente usam a extensão de arquivo .key.
Pré-requisitos
Se você já possui um certificado HTTPS, verifique se ele atende aos requisitos de formato. Para mais informações, consulte Requisitos de formato de certificado.
Para adquirir um certificado, solicite uma versão gratuita ou paga no console do Certificate Management Service.
Configure ou atualize um certificado HTTPS
Faça login no console do ApsaraVideo Live.
No painel de navegação à esquerda, escolha .
-
Na página Certificates, clique em Add Certificate.
Na página Add Certificate, configure os parâmetros do certificado:
-
Selecione um certificado, defina os parâmetros a seguir e clique em Next.
Parâmetro
Descrição
Certificate Type
O Certificate Management Service vem selecionado por padrão.
Certificate Name
Escolha o certificado desejado na lista suspensa.
Certificate (Public Key)
O sistema preenche automaticamente a chave pública após a seleção do certificado.
Private Key
O sistema preenche a chave privada automaticamente, mas ela permanece oculta por motivos de segurança.
-
Associe o certificado ao nome de domínio correspondente.
NotaSe o nome de domínio já tiver um certificado, o novo substituirá o existente.
Implante e atualize certificados para vários nomes de domínio em lote.
Clique em OK para concluir a implantação e a atualização do certificado.
-
Consultar certificados
Na página Certificates, visualize os detalhes dos certificados, incluindo Accelerated Domain Name, Certificate Name e Certificate Status.
|
Certificate Status |
Descrição |
|
Normal |
O certificado é válido para o nome de domínio. |
|
Not Matched |
O nome de domínio não corresponde ao certificado. Atualize o certificado imediatamente. Para mais informações, consulte Configure ou atualize um certificado HTTPS. |
|
About to Expire |
O certificado está prestes a expirar. Renove-o prontamente. Para mais detalhes, consulte Renovar e gerencie um certificado SSL prestes a expirar. |
|
Expired |
O certificado expirou. Atualize o certificado vencido. Para mais informações, consulte Configure ou atualize um certificado HTTPS. |
Verifique a configuração HTTPS
O certificado HTTPS atualizado entra em vigor em toda a rede em aproximadamente um minuto. Para verificar, acesse seu domínio via HTTPS, como https://example.com. Um ícone de cadeado na barra de endereços do navegador confirma que o HTTPS funciona corretamente.