Este tópico descreve o funcionamento da aceleração segura HTTPS, seus benefícios, casos de uso e como ativá-la. Ao ativar a aceleração segura HTTPS, você criptografa as requisições entre clientes e pontos de presença (POPs), garantindo a segurança dos dados em trânsito. O ApsaraVideo VOD utiliza uma rede de entrega de conteúdo (CDN) para a aceleração.
Contexto
Configure a aceleração segura HTTPS no console do ApsaraVideo VOD para criptografar as requisições entre clientes e pontos de presença (POPs).
Quando um POP retorna recursos de um servidor de origem para um cliente, ele segue a configuração do servidor de origem. Recomendamos configurar e ativar o HTTPS no seu servidor de origem para implementar criptografia de ponta a ponta.
Funcionamento
A figura a seguir ilustra o processo de criptografia HTTPS.
Um cliente envia uma requisição HTTPS.
O servidor gera uma chave pública e uma chave privada. Crie as chaves diretamente ou solicite-as a uma autoridade certificadora (CA).
O servidor envia o certificado de chave pública para o cliente.
-
O cliente verifica o certificado.
Se o certificado for válido, o cliente gera um número aleatório (chave), criptografa-o com a chave pública e envia o número criptografado ao servidor.
Caso o certificado seja inválido, o handshake SSL falha.
NotaA validação inclui as seguintes verificações: se o certificado não expirou, se a autoridade certificadora (CA) que emitiu o certificado do servidor é confiável, se a chave pública do emissor consegue verificar a assinatura digital no certificado do servidor e se o nome de domínio no certificado corresponde ao nome de domínio real do servidor.
O servidor usa a chave privada para descriptografar a mensagem e obter o número aleatório (chave).
O servidor utiliza a chave para criptografar os dados antes da transmissão.
O cliente usa a chave para descriptografar os dados recebidos do servidor e obter as informações solicitadas.
Benefícios
A transmissão segura via HTTPS oferece os seguintes benefícios:
A transmissão segura de dados por HTTPS previne riscos de espionagem, adulteração, falsificação de identidade e sequestro de conexão, comuns na transmissão HTTP em texto simples.
Suas informações críticas são criptografadas durante a transmissão, evitando vazamentos de dados sensíveis, como a captura de IDs de sessão ou conteúdo de cookies por atacantes.
A integridade dos dados é verificada durante a transmissão para impedir ataques man-in-the-middle (MITM), como sequestro de DNS ou adulteração de conteúdo por terceiros.
O uso de HTTPS é atualmente uma prática padrão. Os principais navegadores marcam sites HTTP como inseguros. Manter o protocolo HTTP cria vulnerabilidades de segurança e gera avisos no navegador que podem afastar usuários e reduzir o tráfego.
Os principais navegadores melhoram o ranking de busca para sites HTTPS e suportam HTTP/2, que exige HTTPS. A adoção generalizada do HTTPS também beneficia a segurança, o marketing e a experiência do usuário. Portanto, recomendamos fortemente atualizar seu protocolo de acesso para HTTPS.
Casos de uso
A tabela a seguir descreve os principais casos de uso para transmissão segura via HTTPS.
|
Caso de uso |
Descrição |
|
Aplicações empresariais |
Se um site contém informações confidenciais da empresa, como dados de CRM ou ERP, o sequestro ou interceptação dessas informações durante o acesso pode ser catastrófico para a organização. |
|
Informações governamentais |
As informações em sites governamentais devem ser autoritativas e precisas. É essencial prevenir phishing, fraudes e sequestro de informações para evitar crises de confiança pública causadas por vazamentos ou adulteração de dados. |
|
Sistemas de pagamento |
O processo de pagamento envolve dados sensíveis, como nomes e números de telefone. Para evitar sequestro de informações e falsificação fraudulenta, ative a criptografia HTTPS. Isso impede cenários em que clientes, após fazerem um pedido, recebem mensagens fraudulentas com seus dados pessoais e detalhes do pedido, solicitando um segundo pagamento devido a um suposto "pedido travado". Tais golpes podem causar perdas significativas tanto para o cliente quanto para a empresa. |
|
API |
O HTTPS protege a transmissão de informações sensíveis e comandos operacionais críticos, evitando que os dados sejam sequestrados. |
|
Sites corporativos |
O uso de HTTPS exibe o ícone de cadeado de segurança verde (para certificados DV ou OV) ou o nome da empresa na barra de endereços (para certificados EV), proporcionando aos clientes potenciais uma experiência de navegação mais confiável e segura. |
Procedimento
-
Adquira um certificado.
Para ativar a aceleração segura HTTPS, você precisa de um certificado compatível com seu nome de domínio acelerado. No Certificate Management Service, solicite um certificado de teste pessoal gratuito ou adquira um certificado comercial conforme suas necessidades de negócio.

-
Configure o certificado HTTPS.
No painel de navegação à esquerda, escolha Configuration Management.
Clique em para acessar a página Domain Names.
Localize o nome de domínio que deseja configurar e clique em Configure na coluna Actions.
Clique na aba HTTPS. Na seção HTTPS Certificate, clique em Modify.
-
Modifique a configuração.
NotaUm certificado HTTPS expirado ou inválido pode causar falhas na reprodução. Certifique-se de que seu certificado seja válido e não esteja expirado.
Parâmetro
Descrição
Certificate Type
-
Certificate Management Service
Solicite certificados de diversas marcas e tipos no console do SSL Certificate Service. Para mais informações, consulte Solicitar um certificado.
Após solicitar um certificado de teste pessoal gratuito, defina Certificate Type como Certificate Management Service e selecione o certificado de teste gratuito solicitado.
-
Um certificado de teste pessoal gratuito geralmente é emitido dentro de um a dois dias úteis. Durante esse período, faça upload de um certificado personalizado ou de outro certificado do Certificate Management Service.
NotaO tempo de emissão do certificado varia conforme a CA e pode levar de algumas horas a dois dias úteis.
-
Um certificado de teste pessoal gratuito tem validade de três meses. Se você desativar a aceleração segura HTTPS e reativá-la enquanto o certificado ainda estiver válido, o sistema reutilizará o certificado. Caso o certificado tenha expirado ao reativar o recurso, solicite um novo.
-
-
Custom
Se nenhum certificado adequado estiver disponível na lista, escolha esta opção para fazer upload de um certificado personalizado. Especifique um nome para o certificado e cole o conteúdo do certificado e a chave privada. O certificado será salvo no Alibaba Cloud Certificate Management Service. Visualize o certificado na página My Certificates.
NotaSe ocorrer um erro de "nome de certificado duplicado" ao fazer upload de um certificado Custom, renomeie o certificado e tente novamente.
Certificate Name
Este parâmetro é obrigatório quando Certificate Type está definido como Certificate Management Service ou Custom.
Content
Este parâmetro é obrigatório quando Certificate Type está definido como Custom. Para o formato necessário, consulte o PEM Encoding Example abaixo da caixa de entrada Content.
Private Key
Este parâmetro é obrigatório quando Certificate Type está definido como Custom. Para o formato necessário, consulte o PEM Encoding Example abaixo da caixa de entrada Private Key.
-
Clique em OK para salvar a configuração.
Próximos passos
O certificado HTTPS atualizado entra em vigor globalmente em cerca de um minuto. Verifique se o certificado entrou em vigor acessando seus recursos via HTTPS. Confirme se a URL na barra de endereços do seu navegador começa com https:// e se um ícone de cadeado aparece à esquerda da barra de endereços. Isso indica uma conexão segura.