Ative o acesso HTTPS para um nome de domínio configurado no Simple Application Server. Essa ação atualiza o protocolo de transmissão de dados de HTTP para HTTPS com baixo custo. O HTTPS fornece autenticação de site e transmissão de dados criptografada para proteger seus dados em trânsito contra adulteração e vazamento. Este tópico mostra como instalar um certificado SSL e ativar o acesso HTTPS em um Simple Application Server que executa um ambiente de runtime Node.js.
Pré-requisitos
Possua um nome de domínio. Para obter mais informações sobre como comprar um nome de domínio na Alibaba Cloud, consulte Registrar um nome de domínio genérico.
Se o Simple Application Server estiver localizado na China continental, verifique se o nome de domínio possui um registro ICP (Internet Content Provider). Para mais detalhes, consulte O que é um registro ICP?.
Vincule e resolva o nome de domínio no Simple Application Server. Para mais informações, consulte Registrar e resolver um nome de domínio.
Contexto
O Node.js é um runtime JavaScript construído sobre o mecanismo V8 do Chrome, destinado à criação de aplicações de rede rápidas e escaláveis. Ele utiliza um modelo de E/S não bloqueante e orientado a eventos, o que o torna leve e eficiente. Essa arquitetura é ideal para aplicações em tempo real com uso intensivo de dados, executadas em dispositivos distribuídos. Para saber mais, visite o site oficial do Node.js.
Ao adquirir, solicitar e implantar um certificado no servidor web por meio do Certificate Management Service, o serviço web passa a transmitir dados via HTTPS. O HTTPS estabelece um canal criptografado por SSL entre o navegador do cliente e o servidor web. Isso garante uma criptografia unidirecional robusta, evitando vazamentos ou adulteração de dados. A criptografia HTTPS é essencial para aplicativos móveis, mini programas e outros códigos ou controles publicados em lojas de aplicativos ou ecossistemas de aplicações. O HTTPS oferece os seguintes benefícios para o seu site:
Segurança e conformidade: Atenda aos requisitos de diversas lojas de aplicativos e ecossistemas de aplicações.
Transmissão de dados criptografada: Criptografe as comunicações entre seu site e os usuários para evitar sequestro, adulteração e interceptação de dados.
Segurança aprimorada do site: Previna incidentes de phishing. Os navegadores exibem um indicador de segurança para sites protegidos por HTTPS, melhorando a credibilidade, o tráfego e a classificação do seu site nos mecanismos de busca.
Para obter mais informações, consulte O que é o Certificate Management Service?.
Etapa 1: Criar um servidor Node.js
Acesse a página Servers no console do Simple Application Server.
-
Na página de compra do Simple Application Server, configure os recursos.
Para mais informações, consulte Criar um Simple Application Server.
Na seção Image, selecione a imagem de aplicativo Node.js 16.5.0.
Etapa 2: Adquirir certificado SSL
Adquirir certificado
Acesse a página de compra do Certificate Service.
-
Selecione as especificações do seu certificado.
Parâmetro
Descrição
Exemplo
Certificate Type
Selecione o tipo de domínio ao qual o certificado SSL será vinculado:
-
Single Domain: Certificado SSL vinculado a um único domínio.
-
Wildcard Domain: Protege vários subdomínios no mesmo nível, eliminando a necessidade de comprar e instalar um certificado separado para cada subdomínio.
As seguintes regras se aplicam à correspondência de domínios curinga:
-
O certificado corresponde apenas a subdomínios no mesmo nível. Por exemplo, um certificado para *.aliyundoc.com pode corresponder a demo.aliyundoc.com e learn.aliyundoc.com, mas não pode corresponder a guide.demo.aliyundoc.com ou developer.demo.aliyundoc.com.
-
Solicite um certificado para apenas um domínio curinga. Para incluir vários domínios curinga em um único certificado, combine vários certificados da mesma marca e tipo. Para mais informações, consulte Combinar solicitações de certificados.
-
-
Multiple Domains: Certificado SSL vinculado a vários domínios únicos. Use um único certificado para proteger até cinco domínios.
NotaA Alibaba Cloud fornece um nome de domínio gratuito quando você adquire um certificado comercial qualificado. Para mais informações, consulte Adquirir um certificado comercial.
Single Domain
Brand
Selecione a marca do certificado (a CA que emite o certificado).
Para mais informações sobre marcas de certificados, consulte Guia de seleção de certificados SSL.
Digicert
Certificate Specifications
Selecione o tipo de certificado necessário.
Para mais informações sobre os diferentes tipos de certificados, consulte Guia de seleção de certificados SSL.
DV SSL
Domain Names
Este parâmetro é obrigatório apenas quando você seleciona Multiple Domains. Selecione o número de domínios únicos a serem vinculados ao certificado SSL.
1
Quantity
Número de certificados SSL a serem adquiridos. Este valor é fixo em 1. Para adquirir certificados para vários anos consecutivos, defina a Service Duration. Por exemplo, definir a Service Duration como 2 Years fornece dois certificados separados de um ano.
1
Service Duration
Duração do serviço de certificado SSL. Opções:
-
1 Year: Fornece um serviço de certificado SSL de um ano. O certificado é válido por um ano e deve ser renovado manualmente após a expiração.
-
2 Years: Fornece um serviço de dois anos que inclui dois certificados de um ano e um ano do serviço de hospedagem de certificados.
Para mais informações sobre hospedagem de certificados, consulte O que é hospedagem de certificados?.
-
3 years: Fornece um serviço de três anos que inclui três certificados de um ano e dois anos do serviço de hospedagem de certificados.
1 Year
-
Clique em Buy Now e conclua o pagamento.
Enviar solicitação de certificado
Faça login no console do Certificate Management Service.
No painel de navegação à esquerda, escolha .
Na aba Commercial Certificate, localize o certificado adquirido e clique em Apply for Certificate na coluna Actions.
-
No painel Apply for Certificate, configure os parâmetros, marque a caixa de seleção Quick Issue e clique em Submit.
Parâmetro
Descrição e exemplo
Certificate Type
Single Domain
Certificate Specifications
digicert DV
Domain Name
Nome de domínio a ser protegido pelo certificado. Este domínio deve ser aquele vinculado à sua instância do Simple Application Server. Exemplo: aliyundoc.com
Validity Period (Years)
1
Quick Issue
Domain Verification Mode
-
Se o seu domínio usar o Alibaba Cloud DNS na mesma conta, o Certificate Management Service selecionará automaticamente Automatic DNS Verification. Não é possível alterar este método. O sistema conclui a verificação automaticamente após o envio da solicitação, portanto, basta aguardar a emissão do certificado.
-
Se o nome de domínio não usar o Alibaba Cloud DNS ou for gerenciado por uma conta diferente da Alibaba Cloud, selecione um dos métodos a seguir para verificar a propriedade do domínio:
-
Manual DNS Verification: Exige que você adicione manualmente um registro TXT no console do seu provedor de DNS para verificar a propriedade do domínio.
-
File Verification: Baixe um arquivo de verificação dedicado no console do Certificate Management Service e faça upload dele para o diretório de verificação necessário no seu servidor web.
-
Contact
Na lista suspensa, selecione um contato. Se nenhum contato estiver disponível, clique em Create Contact para criar um.
Certifique-se de que as informações de contato estejam corretas e válidas.
Region
Selecione sua cidade ou região.
Encryption Algorithm
Algoritmo de criptografia do certificado SSL. O valor padrão é RSA e não pode ser alterado. O RSA é um algoritmo de criptografia assimétrica amplamente utilizado que oferece boa compatibilidade.
CSR Generation
Uma Certificate Signing Request (CSR) é um arquivo que contém informações do servidor e da empresa e é enviado a uma CA para revisão.
Selecione System Generated. O Certificate Management Service gera automaticamente um arquivo CSR usando o Encryption Algorithm especificado.
-
-
Se o Domain Verification Mode for Automatic DNS Verification, o sistema concluirá automaticamente a verificação DNS. Basta aguardar a emissão do certificado. Se o Domain Verification Mode estiver definido como Manual DNS Verification ou File Verification, siga as instruções em Verify Information para concluir a verificação da propriedade do domínio. Para mais informações, consulte Verificação da propriedade do domínio.
Após o envio da solicitação de certificado, a CA geralmente revisa a solicitação e emite o certificado em aproximadamente 30 minutos. Depois que o certificado SSL for emitido, seu Status mudará para Issued.
Etapa 3: Configurar o certificado SSL
Após a emissão de um certificado, seu status muda para Issued. Baixe e configure o certificado. Para mais informações, consulte Implantar um certificado SSL.
-
Baixe o certificado.
-
Na aba Commercial Certificates, selecione o certificado que deseja baixar e clique em Download no canto inferior esquerdo da lista de certificados.
NotaClique em Download apenas para certificados SSL com status Issued, Expiring ou Expired.
-
Na caixa de diálogo Batch Download Certificates, baixe o certificado para o tipo do seu servidor.
Este exemplo usa NGINX para encaminhamento, portanto, baixe a versão NGINX.
AvisoApós baixar o certificado, salve-o em um local seguro para evitar vazamentos.
Na caixa de diálogo Batch Download Certificates, localize a linha NGINX (formato: pem/key) e clique em Download nessa linha.
-
Após descompactar o pacote, você obterá dois arquivos:
drxxxcn.key drxxxcn.pem
-
Use uma ferramenta como WinSCP ou Xshell para fazer upload do arquivo de chave privada (.key) e do arquivo de certificado (.pem) para um diretório especificado no Simple Application Server, como /home.
Conecte-se ao Simple Application Server. Para mais informações, consulte Conectar-se a um servidor Linux.
-
Execute os comandos a seguir para criar um arquivo https_server_test.js.
cd /home sudo touch https_server_test.js -
Execute o comando a seguir para editar o arquivo https_server_test.js.
vim https_server_test.jsPressione a tecla i para entrar no modo de inserção e adicione o seguinte conteúdo ao arquivo https_server_test.js:
// The https package is required to start an HTTPS service. // The fs package is required to read files. const https = require('https'); const fs = require('fs'); // Read the certificate files into the options object. // Use the readFileSync() method to sequentially read the files and start the service. const options = { key: fs.readFileSync('/home/cert-file-name.key'), cert: fs.readFileSync('/home/cert-file-name.pem') }; // Create and start the server, and set the listening port number. https.createServer(options, (req, res) => { res.end('hello world\n'); }).listen(443);Onde:
/home/cert-file-name.key: Caminho absoluto para o arquivo de chave privada que você enviou.
/home/cert-file-name.pem: Caminho absoluto para o arquivo de certificado SSL que você enviou.
ImportanteCaminhos incorretos para os arquivos de certificado causarão falha na configuração e impedirão o acesso HTTPS.
Após adicionar o conteúdo, pressione a tecla
Escpara sair do modo de inserção. Em seguida, digite:wqe pressione a teclaEnterpara salvar o arquivo e sair.-
Execute o comando a seguir para iniciar o servidor HTTPS.
sudo node https_server_test.js -
Abra um navegador e visite
https://<your_domain_name>.Um ícone de cadeado na barra de endereços do navegador indica uma configuração bem-sucedida. A página retorna o conteúdo esperado, como
hello world.Se o seu site não estiver acessível via HTTPS, verifique se a porta 443 está habilitada no seu Simple Application Server e se não está bloqueada por outras ferramentas. Para abrir a porta 443, consulte Gerenciar firewalls.