O gateway de aceleração HTTPS é um serviço leve de proxy reverso que automatiza o gerenciamento do ciclo de vida de certificados SSL/TLS e armazena conteúdo estático em cache nos edge nodes. Ele utiliza TLS termination para lidar automaticamente com a solicitação, a implantação e a renovação de certificados. Aponte o registro CNAME do seu domínio para o gateway — sem modificar o servidor de origem — para ative o acesso HTTPS acelerado.
Benefícios
O gateway de aceleração HTTPS oferece os seguintes benefícios principais:
-
Gerenciamento automatizado do ciclo de vida de certificados
Gestão automática: Lida com a solicitação, a implantação e a renovação de certificados para garantir que seu certificado esteja sempre válido.
Sem restrições de infraestrutura: Funciona com data centers tradicionais, salas de servidores locais e outros ambientes de nuvem não padronizados, eliminando a necessidade de implantação manual de certificados.
-
Aceleração global de conteúdo
Acesso por proximidade: Armazena recursos estáticos do seu servidor de origem nos edge nodes distribuídos globalmente pela Alibaba Cloud mais próximos dos seus usuários.
Desempenho aprimorado: Atende às solicitações primeiramente a partir do cache de borda, reduzindo o tráfego back-to-origin e a carga no servidor de origem, além de melhorar a velocidade de acesso.
-
Integração não intrusiva com um clique
Configuração não intrusiva: Não exige alterações nos arquivos de configuração do servidor de origem (como Nginx ou Tomcat). Basta atualize seus registros DNS para começar.
Operações simplificadas: Reduz significativamente a barreira para implementação de HTTPS, sendo ideal para equipes sem pessoal dedicado a operações de segurança.
-
Segurança e conformidade
Atendimento a requisitos de conformidade: Cumpre as exigências de criptografia em trânsito de padrões como o Multi-Level Protection Scheme (MLPS) e o Payment Card Industry Data Security Standard (PCI DSS).
Melhoria no ranking de SEO: Sites HTTPS são favorecidos pelos principais mecanismos de busca, o que ajuda a melhorar suas posições nas pesquisas.
Casos de uso
Sistemas financeiros e de pagamento: Adequado para internet banking e plataformas de pagamento. A criptografia impede que dados sejam interceptados ou adulterados durante a transmissão, protegendo ativos financeiros e a privacidade.
Sistemas governamentais e corporativos: Ideal para sistemas de Automação de Escritório (OA) e portais governamentais. A verificação de identidade do servidor previne sequestro de DNS e ataques de phishing.
Plataformas de e-commerce e varejo: Protege detalhes de transações do usuário, como números de cartão de crédito e senhas, construindo confiança e reduzindo o abandono de carrinho.
Otimização de SEO: Recomendado para sites baseados em conteúdo e portais de notícias que precisam melhorar sua indexação e classificação nos mecanismos de busca.
Aplicativos móveis e mini programas: Atende aos requisitos obrigatórios de HTTPS de plataformas como iOS, Android e diversos ecossistemas de mini programas.
Como funciona
O gateway atua como um intermediário entre os clientes e o seu servidor de origem:
Solicitação do cliente: Um usuário acessa seu nome de domínio via HTTPS.
Resolução de DNS: O registro CNAME do nome de domínio encaminha a solicitação para um edge node do gateway de aceleração HTTPS.
TLS termination: O edge node conclui o handshake TLS com o cliente para estabelecer uma conexão criptografada. Todas as operações relacionadas a certificados, como descriptografar solicitações e criptografar respostas, ocorrem na camada do gateway.
-
Verificação de cache:
Conteúdo estático com cache válido: O edge node criptografa e retorna o conteúdo diretamente ao cliente. Nenhuma requisição back-to-origin é necessária.
Conteúdo dinâmico ou falha no cache: O gateway envia uma requisição back-to-origin ao servidor de origem via HTTP ou HTTPS.
Entrega da resposta: O gateway criptografa a resposta do servidor de origem e a entrega ao cliente pela conexão HTTPS estabelecida.
Limitações e especificações de certificados
Limitações de integração e segurança
Restrição de porta: Requisições back-to-origin para o servidor de origem suportam apenas as portas 80 e 443.
Restrição de serviço de proxy: O serviço não suporta nomes de domínio que já utilizam outros serviços de encaminhamento de tráfego, como CDN ou Web Application Firewall (WAF).
Tratamento de violações e ataques: O serviço será suspenso automaticamente se o conteúdo do seu site violar regulamentos aplicáveis ou estiver sob ataque DDoS.
Limitações funcionais
Upload de arquivo: O tamanho máximo para um único arquivo é de 300 MB.
Limite de tamanho de cache: O tamanho máximo de um único arquivo em cache é de 500 GB.
-
Limite de cabeçalho de requisição:
O comprimento máximo de um cabeçalho de requisição HTTP personalizado é de 300 bytes.
HTTP/2: Uma única URL ou cabeçalho de requisição não pode exceder 32 KB, e o tamanho total não pode ultrapassar 128 KB.
HTTP/1.1: Uma única URL ou cabeçalho de requisição não pode exceder 64 KB, e o tamanho total não pode ultrapassar 256 KB.
Timeout back-to-origin: O timeout de conexão TCP é de 10 segundos, e o timeout de resposta HTTP é de 30 segundos.
Métodos suportados: Por padrão, o serviço suporta
GET,POST,PUT,HEADeOPTIONS.
Especificações de certificados
O gateway utiliza as seguintes marcas de certificados SSL:
Entry-level - Single domain: Certificado DigiCert.
Basic - Single Domain: Certificado DigiCert.
Basic - Wildcard Domain: Certificado Rapid.
Faturamento
As cobranças do gateway de aceleração HTTPS baseiam-se no número de instâncias do gateway, na Quantidade de Cálculo de Recursos do Gateway (GRCQ) e na duração da assinatura. Para mais informações, consulte os detalhes de faturamento do gateway de aceleração HTTPS.
Início rápido
Adquira um gateway: Consulte o Guia de compra do gateway.
configure o gateway: Adicione um nome de domínio para aceleração e configure a resolução de DNS. Consulte Configurar uma instância do gateway de aceleração HTTPS.
Perguntas frequentes
Preciso comprar um certificado após adquirir o gateway?
Não. Após a compra de um gateway de aceleração HTTPS, o serviço vincula automaticamente um certificado ao nome de domínio que você adicionar ao gateway.
Meu servidor de origem precisa de um certificado HTTPS?
Não. O gateway usa TLS termination no edge node. O tráfego entre o cliente e o gateway é criptografado via HTTPS, enquanto a requisição back-to-origin do gateway para o servidor de origem pode usar HTTP simples. Seu servidor de origem só precisa servir tráfego HTTP sem lidar com SSL. Para maior segurança, o gateway também suporta requisições back-to-origin via HTTPS.
O domínio do gateway exige registro ICP?
Sim. O gateway de aceleração HTTPS suporta aceleração de rede por padrão, e os nomes de domínio devem ter um registro ICP concluído para utilizar o serviço.