Todos os produtos
Search
Central de documentação

Simple Application Server:Instalar um certificado SSL no Node.js (Linux)

Última atualização: Jul 03, 2026

Ative o acesso HTTPS para um nome de domínio configurado no Simple Application Server. Essa ação atualiza o protocolo de transmissão de dados de HTTP para HTTPS com baixo custo. O HTTPS fornece autenticação de site e transmissão de dados criptografada para proteger seus dados em trânsito contra adulteração e vazamento. Este tópico mostra como instalar um certificado SSL e ativar o acesso HTTPS em um Simple Application Server que executa um ambiente de runtime Node.js.

Pré-requisitos

  • Possua um nome de domínio. Para obter mais informações sobre como comprar um nome de domínio na Alibaba Cloud, consulte Registrar um nome de domínio genérico.

  • Se o Simple Application Server estiver localizado na China continental, verifique se o nome de domínio possui um registro ICP (Internet Content Provider). Para mais detalhes, consulte O que é um registro ICP?.

  • Vincule e resolva o nome de domínio no Simple Application Server. Para mais informações, consulte Registrar e resolver um nome de domínio.

Contexto

O Node.js é um runtime JavaScript construído sobre o mecanismo V8 do Chrome, destinado à criação de aplicações de rede rápidas e escaláveis. Ele utiliza um modelo de E/S não bloqueante e orientado a eventos, o que o torna leve e eficiente. Essa arquitetura é ideal para aplicações em tempo real com uso intensivo de dados, executadas em dispositivos distribuídos. Para saber mais, visite o site oficial do Node.js.

Ao adquirir, solicitar e implantar um certificado no servidor web por meio do Certificate Management Service, o serviço web passa a transmitir dados via HTTPS. O HTTPS estabelece um canal criptografado por SSL entre o navegador do cliente e o servidor web. Isso garante uma criptografia unidirecional robusta, evitando vazamentos ou adulteração de dados. A criptografia HTTPS é essencial para aplicativos móveis, mini programas e outros códigos ou controles publicados em lojas de aplicativos ou ecossistemas de aplicações. O HTTPS oferece os seguintes benefícios para o seu site:

  • Segurança e conformidade: Atenda aos requisitos de diversas lojas de aplicativos e ecossistemas de aplicações.

  • Transmissão de dados criptografada: Criptografe as comunicações entre seu site e os usuários para evitar sequestro, adulteração e interceptação de dados.

  • Segurança aprimorada do site: Previna incidentes de phishing. Os navegadores exibem um indicador de segurança para sites protegidos por HTTPS, melhorando a credibilidade, o tráfego e a classificação do seu site nos mecanismos de busca.

Para obter mais informações, consulte O que é o Certificate Management Service?.

Etapa 1: Criar um servidor Node.js

  1. Acesse a página Servers no console do Simple Application Server.

  2. Na página de compra do Simple Application Server, configure os recursos.

    Para mais informações, consulte Criar um Simple Application Server.

    Na seção Image, selecione a imagem de aplicativo Node.js 16.5.0.

Etapa 2: Adquirir certificado SSL

Adquirir certificado

  1. Acesse a página de compra do Certificate Service.

  2. Selecione as especificações do seu certificado.

    Parâmetro

    Descrição

    Exemplo

    Certificate Type

    Selecione o tipo de domínio ao qual o certificado SSL será vinculado:

    • Single Domain: Certificado SSL vinculado a um único domínio.

    • Wildcard Domain: Protege vários subdomínios no mesmo nível, eliminando a necessidade de comprar e instalar um certificado separado para cada subdomínio.

      As seguintes regras se aplicam à correspondência de domínios curinga:

      • O certificado corresponde apenas a subdomínios no mesmo nível. Por exemplo, um certificado para *.aliyundoc.com pode corresponder a demo.aliyundoc.com e learn.aliyundoc.com, mas não pode corresponder a guide.demo.aliyundoc.com ou developer.demo.aliyundoc.com.

      • Solicite um certificado para apenas um domínio curinga. Para incluir vários domínios curinga em um único certificado, combine vários certificados da mesma marca e tipo. Para mais informações, consulte Combinar solicitações de certificados.

    • Multiple Domains: Certificado SSL vinculado a vários domínios únicos. Use um único certificado para proteger até cinco domínios.

    Nota

    A Alibaba Cloud fornece um nome de domínio gratuito quando você adquire um certificado comercial qualificado. Para mais informações, consulte Adquirir um certificado comercial.

    Single Domain

    Brand

    Selecione a marca do certificado (a CA que emite o certificado).

    Para mais informações sobre marcas de certificados, consulte Guia de seleção de certificados SSL.

    Digicert

    Certificate Specifications

    Selecione o tipo de certificado necessário.

    Para mais informações sobre os diferentes tipos de certificados, consulte Guia de seleção de certificados SSL.

    DV SSL

    Domain Names

    Este parâmetro é obrigatório apenas quando você seleciona Multiple Domains. Selecione o número de domínios únicos a serem vinculados ao certificado SSL.

    1

    Quantity

    Número de certificados SSL a serem adquiridos. Este valor é fixo em 1. Para adquirir certificados para vários anos consecutivos, defina a Service Duration. Por exemplo, definir a Service Duration como 2 Years fornece dois certificados separados de um ano.

    1

    Service Duration

    Duração do serviço de certificado SSL. Opções:

    • 1 Year: Fornece um serviço de certificado SSL de um ano. O certificado é válido por um ano e deve ser renovado manualmente após a expiração.

    • 2 Years: Fornece um serviço de dois anos que inclui dois certificados de um ano e um ano do serviço de hospedagem de certificados.

      Para mais informações sobre hospedagem de certificados, consulte O que é hospedagem de certificados?.

    • 3 years: Fornece um serviço de três anos que inclui três certificados de um ano e dois anos do serviço de hospedagem de certificados.

    1 Year

  3. Clique em Buy Now e conclua o pagamento.

Enviar solicitação de certificado

  1. Faça login no console do Certificate Management Service.

  2. No painel de navegação à esquerda, escolha Certificate Management > SSL Certificate Management.

  3. Na aba Commercial Certificate, localize o certificado adquirido e clique em Apply for Certificate na coluna Actions.

  4. No painel Apply for Certificate, configure os parâmetros, marque a caixa de seleção Quick Issue e clique em Submit.

    Parâmetro

    Descrição e exemplo

    Certificate Type

    Single Domain

    Certificate Specifications

    digicert DV

    Domain Name

    Nome de domínio a ser protegido pelo certificado. Este domínio deve ser aquele vinculado à sua instância do Simple Application Server. Exemplo: aliyundoc.com

    Validity Period (Years)

    1

    Quick Issue

    Domain Verification Mode

    • Se o seu domínio usar o Alibaba Cloud DNS na mesma conta, o Certificate Management Service selecionará automaticamente Automatic DNS Verification. Não é possível alterar este método. O sistema conclui a verificação automaticamente após o envio da solicitação, portanto, basta aguardar a emissão do certificado.

    • Se o nome de domínio não usar o Alibaba Cloud DNS ou for gerenciado por uma conta diferente da Alibaba Cloud, selecione um dos métodos a seguir para verificar a propriedade do domínio:

      • Manual DNS Verification: Exige que você adicione manualmente um registro TXT no console do seu provedor de DNS para verificar a propriedade do domínio.

      • File Verification: Baixe um arquivo de verificação dedicado no console do Certificate Management Service e faça upload dele para o diretório de verificação necessário no seu servidor web.

    Contact

    Na lista suspensa, selecione um contato. Se nenhum contato estiver disponível, clique em Create Contact para criar um.

    Certifique-se de que as informações de contato estejam corretas e válidas.

    Region

    Selecione sua cidade ou região.

    Encryption Algorithm

    Algoritmo de criptografia do certificado SSL. O valor padrão é RSA e não pode ser alterado. O RSA é um algoritmo de criptografia assimétrica amplamente utilizado que oferece boa compatibilidade.

    CSR Generation

    Uma Certificate Signing Request (CSR) é um arquivo que contém informações do servidor e da empresa e é enviado a uma CA para revisão.

    Selecione System Generated. O Certificate Management Service gera automaticamente um arquivo CSR usando o Encryption Algorithm especificado.

  5. Se o Domain Verification Mode for Automatic DNS Verification, o sistema concluirá automaticamente a verificação DNS. Basta aguardar a emissão do certificado. Se o Domain Verification Mode estiver definido como Manual DNS Verification ou File Verification, siga as instruções em Verify Information para concluir a verificação da propriedade do domínio. Para mais informações, consulte Verificação da propriedade do domínio.

    Após o envio da solicitação de certificado, a CA geralmente revisa a solicitação e emite o certificado em aproximadamente 30 minutos. Depois que o certificado SSL for emitido, seu Status mudará para Issued.

Etapa 3: Configurar o certificado SSL

Após a emissão de um certificado, seu status muda para Issued. Baixe e configure o certificado. Para mais informações, consulte Implantar um certificado SSL.

  1. Baixe o certificado.

    1. Na aba Commercial Certificates, selecione o certificado que deseja baixar e clique em Download no canto inferior esquerdo da lista de certificados.

      Nota

      Clique em Download apenas para certificados SSL com status Issued, Expiring ou Expired.

    2. Na caixa de diálogo Batch Download Certificates, baixe o certificado para o tipo do seu servidor.

      Este exemplo usa NGINX para encaminhamento, portanto, baixe a versão NGINX.

      Aviso

      Após baixar o certificado, salve-o em um local seguro para evitar vazamentos.

      Na caixa de diálogo Batch Download Certificates, localize a linha NGINX (formato: pem/key) e clique em Download nessa linha.

    3. Após descompactar o pacote, você obterá dois arquivos:

      drxxxcn.key
      drxxxcn.pem
  2. Use uma ferramenta como WinSCP ou Xshell para fazer upload do arquivo de chave privada (.key) e do arquivo de certificado (.pem) para um diretório especificado no Simple Application Server, como /home.

  3. Conecte-se ao Simple Application Server. Para mais informações, consulte Conectar-se a um servidor Linux.

  4. Execute os comandos a seguir para criar um arquivo https_server_test.js.

    cd /home
    sudo touch https_server_test.js
  5. Execute o comando a seguir para editar o arquivo https_server_test.js.

    vim https_server_test.js

    Pressione a tecla i para entrar no modo de inserção e adicione o seguinte conteúdo ao arquivo https_server_test.js:

    // The https package is required to start an HTTPS service.
    // The fs package is required to read files.
    const https = require('https');
    const fs = require('fs');
    // Read the certificate files into the options object.
    // Use the readFileSync() method to sequentially read the files and start the service.
    const options = {
        key: fs.readFileSync('/home/cert-file-name.key'),
        cert: fs.readFileSync('/home/cert-file-name.pem')
    };
    // Create and start the server, and set the listening port number.
    https.createServer(options, (req, res) => {
        res.end('hello world\n');
    }).listen(443);

    Onde:

    • /home/cert-file-name.key: Caminho absoluto para o arquivo de chave privada que você enviou.

    • /home/cert-file-name.pem: Caminho absoluto para o arquivo de certificado SSL que você enviou.

    Importante

    Caminhos incorretos para os arquivos de certificado causarão falha na configuração e impedirão o acesso HTTPS.

  6. Após adicionar o conteúdo, pressione a tecla Esc para sair do modo de inserção. Em seguida, digite :wq e pressione a tecla Enter para salvar o arquivo e sair.

  7. Execute o comando a seguir para iniciar o servidor HTTPS.

    sudo node https_server_test.js
  8. Abra um navegador e visite https://<your_domain_name>.

    • Um ícone de cadeado na barra de endereços do navegador indica uma configuração bem-sucedida. A página retorna o conteúdo esperado, como hello world.

    • Se o seu site não estiver acessível via HTTPS, verifique se a porta 443 está habilitada no seu Simple Application Server e se não está bloqueada por outras ferramentas. Para abrir a porta 443, consulte Gerenciar firewalls.