Todos os produtos
Search
Central de documentação

Certificate Management Service:O que é o gateway de aceleração HTTPS?

Última atualização: Jun 27, 2026

O gateway de aceleração HTTPS é um serviço leve de proxy reverso que automatiza o gerenciamento do ciclo de vida de certificados SSL/TLS e armazena conteúdo estático em cache nos edge nodes. Ele utiliza TLS termination para lidar automaticamente com a solicitação, a implantação e a renovação de certificados. Aponte o registro CNAME do seu domínio para o gateway — sem modificar o servidor de origem — para ative o acesso HTTPS acelerado.

Benefícios

O gateway de aceleração HTTPS oferece os seguintes benefícios principais:

  • Gerenciamento automatizado do ciclo de vida de certificados

    • Gestão automática: Lida com a solicitação, a implantação e a renovação de certificados para garantir que seu certificado esteja sempre válido.

    • Sem restrições de infraestrutura: Funciona com data centers tradicionais, salas de servidores locais e outros ambientes de nuvem não padronizados, eliminando a necessidade de implantação manual de certificados.

  • Aceleração global de conteúdo

    • Acesso por proximidade: Armazena recursos estáticos do seu servidor de origem nos edge nodes distribuídos globalmente pela Alibaba Cloud mais próximos dos seus usuários.

    • Desempenho aprimorado: Atende às solicitações primeiramente a partir do cache de borda, reduzindo o tráfego back-to-origin e a carga no servidor de origem, além de melhorar a velocidade de acesso.

  • Integração não intrusiva com um clique

    • Configuração não intrusiva: Não exige alterações nos arquivos de configuração do servidor de origem (como Nginx ou Tomcat). Basta atualize seus registros DNS para começar.

    • Operações simplificadas: Reduz significativamente a barreira para implementação de HTTPS, sendo ideal para equipes sem pessoal dedicado a operações de segurança.

  • Segurança e conformidade

    • Atendimento a requisitos de conformidade: Cumpre as exigências de criptografia em trânsito de padrões como o Multi-Level Protection Scheme (MLPS) e o Payment Card Industry Data Security Standard (PCI DSS).

    • Melhoria no ranking de SEO: Sites HTTPS são favorecidos pelos principais mecanismos de busca, o que ajuda a melhorar suas posições nas pesquisas.

Casos de uso

  • Sistemas financeiros e de pagamento: Adequado para internet banking e plataformas de pagamento. A criptografia impede que dados sejam interceptados ou adulterados durante a transmissão, protegendo ativos financeiros e a privacidade.

  • Sistemas governamentais e corporativos: Ideal para sistemas de Automação de Escritório (OA) e portais governamentais. A verificação de identidade do servidor previne sequestro de DNS e ataques de phishing.

  • Plataformas de e-commerce e varejo: Protege detalhes de transações do usuário, como números de cartão de crédito e senhas, construindo confiança e reduzindo o abandono de carrinho.

  • Otimização de SEO: Recomendado para sites baseados em conteúdo e portais de notícias que precisam melhorar sua indexação e classificação nos mecanismos de busca.

  • Aplicativos móveis e mini programas: Atende aos requisitos obrigatórios de HTTPS de plataformas como iOS, Android e diversos ecossistemas de mini programas.

Como funciona

O gateway atua como um intermediário entre os clientes e o seu servidor de origem:

image
  1. Solicitação do cliente: Um usuário acessa seu nome de domínio via HTTPS.

  2. Resolução de DNS: O registro CNAME do nome de domínio encaminha a solicitação para um edge node do gateway de aceleração HTTPS.

  3. TLS termination: O edge node conclui o handshake TLS com o cliente para estabelecer uma conexão criptografada. Todas as operações relacionadas a certificados, como descriptografar solicitações e criptografar respostas, ocorrem na camada do gateway.

  4. Verificação de cache:

    • Conteúdo estático com cache válido: O edge node criptografa e retorna o conteúdo diretamente ao cliente. Nenhuma requisição back-to-origin é necessária.

    • Conteúdo dinâmico ou falha no cache: O gateway envia uma requisição back-to-origin ao servidor de origem via HTTP ou HTTPS.

  5. Entrega da resposta: O gateway criptografa a resposta do servidor de origem e a entrega ao cliente pela conexão HTTPS estabelecida.

Limitações e especificações de certificados

Limitações de integração e segurança

  • Restrição de porta: Requisições back-to-origin para o servidor de origem suportam apenas as portas 80 e 443.

  • Restrição de serviço de proxy: O serviço não suporta nomes de domínio que já utilizam outros serviços de encaminhamento de tráfego, como CDN ou Web Application Firewall (WAF).

  • Tratamento de violações e ataques: O serviço será suspenso automaticamente se o conteúdo do seu site violar regulamentos aplicáveis ou estiver sob ataque DDoS.

Limitações funcionais

  • Upload de arquivo: O tamanho máximo para um único arquivo é de 300 MB.

  • Limite de tamanho de cache: O tamanho máximo de um único arquivo em cache é de 500 GB.

  • Limite de cabeçalho de requisição:

    • O comprimento máximo de um cabeçalho de requisição HTTP personalizado é de 300 bytes.

    • HTTP/2: Uma única URL ou cabeçalho de requisição não pode exceder 32 KB, e o tamanho total não pode ultrapassar 128 KB.

    • HTTP/1.1: Uma única URL ou cabeçalho de requisição não pode exceder 64 KB, e o tamanho total não pode ultrapassar 256 KB.

  • Timeout back-to-origin: O timeout de conexão TCP é de 10 segundos, e o timeout de resposta HTTP é de 30 segundos.

  • Métodos suportados: Por padrão, o serviço suporta GET, POST, PUT, HEAD e OPTIONS.

Especificações de certificados

O gateway utiliza as seguintes marcas de certificados SSL:

  • Entry-level - Single domain: Certificado DigiCert.

  • Basic - Single Domain: Certificado DigiCert.

  • Basic - Wildcard Domain: Certificado Rapid.

Faturamento

As cobranças do gateway de aceleração HTTPS baseiam-se no número de instâncias do gateway, na Quantidade de Cálculo de Recursos do Gateway (GRCQ) e na duração da assinatura. Para mais informações, consulte os detalhes de faturamento do gateway de aceleração HTTPS.

Início rápido

  1. Adquira um gateway: Consulte o Guia de compra do gateway.

  2. configure o gateway: Adicione um nome de domínio para aceleração e configure a resolução de DNS. Consulte Configurar uma instância do gateway de aceleração HTTPS.

Perguntas frequentes

Preciso comprar um certificado após adquirir o gateway?

Não. Após a compra de um gateway de aceleração HTTPS, o serviço vincula automaticamente um certificado ao nome de domínio que você adicionar ao gateway.

Meu servidor de origem precisa de um certificado HTTPS?

Não. O gateway usa TLS termination no edge node. O tráfego entre o cliente e o gateway é criptografado via HTTPS, enquanto a requisição back-to-origin do gateway para o servidor de origem pode usar HTTP simples. Seu servidor de origem só precisa servir tráfego HTTP sem lidar com SSL. Para maior segurança, o gateway também suporta requisições back-to-origin via HTTPS.

O domínio do gateway exige registro ICP?

Sim. O gateway de aceleração HTTPS suporta aceleração de rede por padrão, e os nomes de domínio devem ter um registro ICP concluído para utilizar o serviço.