Todos os produtos
Search
Central de documentação

ApsaraVideo VOD:Aceleração segura HTTPS

Última atualização: Jun 27, 2026

Este tópico descreve o funcionamento da aceleração segura HTTPS, seus benefícios, casos de uso e como ativá-la. Ao ativar a aceleração segura HTTPS, você criptografa as requisições entre clientes e pontos de presença (POPs), garantindo a segurança dos dados em trânsito. O ApsaraVideo VOD utiliza uma rede de entrega de conteúdo (CDN) para a aceleração.

Contexto

Configure a aceleração segura HTTPS no console do ApsaraVideo VOD para criptografar as requisições entre clientes e pontos de presença (POPs).

Nota

Quando um POP retorna recursos de um servidor de origem para um cliente, ele segue a configuração do servidor de origem. Recomendamos configurar e ativar o HTTPS no seu servidor de origem para implementar criptografia de ponta a ponta.

Funcionamento

A figura a seguir ilustra o processo de criptografia HTTPS.流程图

  1. Um cliente envia uma requisição HTTPS.

  2. O servidor gera uma chave pública e uma chave privada. Crie as chaves diretamente ou solicite-as a uma autoridade certificadora (CA).

  3. O servidor envia o certificado de chave pública para o cliente.

  4. O cliente verifica o certificado.

    • Se o certificado for válido, o cliente gera um número aleatório (chave), criptografa-o com a chave pública e envia o número criptografado ao servidor.

    • Caso o certificado seja inválido, o handshake SSL falha.

    Nota

    A validação inclui as seguintes verificações: se o certificado não expirou, se a autoridade certificadora (CA) que emitiu o certificado do servidor é confiável, se a chave pública do emissor consegue verificar a assinatura digital no certificado do servidor e se o nome de domínio no certificado corresponde ao nome de domínio real do servidor.

  5. O servidor usa a chave privada para descriptografar a mensagem e obter o número aleatório (chave).

  6. O servidor utiliza a chave para criptografar os dados antes da transmissão.

  7. O cliente usa a chave para descriptografar os dados recebidos do servidor e obter as informações solicitadas.

Benefícios

A transmissão segura via HTTPS oferece os seguintes benefícios:

  • A transmissão segura de dados por HTTPS previne riscos de espionagem, adulteração, falsificação de identidade e sequestro de conexão, comuns na transmissão HTTP em texto simples.

  • Suas informações críticas são criptografadas durante a transmissão, evitando vazamentos de dados sensíveis, como a captura de IDs de sessão ou conteúdo de cookies por atacantes.

  • A integridade dos dados é verificada durante a transmissão para impedir ataques man-in-the-middle (MITM), como sequestro de DNS ou adulteração de conteúdo por terceiros.

  • O uso de HTTPS é atualmente uma prática padrão. Os principais navegadores marcam sites HTTP como inseguros. Manter o protocolo HTTP cria vulnerabilidades de segurança e gera avisos no navegador que podem afastar usuários e reduzir o tráfego.

  • Os principais navegadores melhoram o ranking de busca para sites HTTPS e suportam HTTP/2, que exige HTTPS. A adoção generalizada do HTTPS também beneficia a segurança, o marketing e a experiência do usuário. Portanto, recomendamos fortemente atualizar seu protocolo de acesso para HTTPS.

Casos de uso

A tabela a seguir descreve os principais casos de uso para transmissão segura via HTTPS.

Caso de uso

Descrição

Aplicações empresariais

Se um site contém informações confidenciais da empresa, como dados de CRM ou ERP, o sequestro ou interceptação dessas informações durante o acesso pode ser catastrófico para a organização.

Informações governamentais

As informações em sites governamentais devem ser autoritativas e precisas. É essencial prevenir phishing, fraudes e sequestro de informações para evitar crises de confiança pública causadas por vazamentos ou adulteração de dados.

Sistemas de pagamento

O processo de pagamento envolve dados sensíveis, como nomes e números de telefone. Para evitar sequestro de informações e falsificação fraudulenta, ative a criptografia HTTPS. Isso impede cenários em que clientes, após fazerem um pedido, recebem mensagens fraudulentas com seus dados pessoais e detalhes do pedido, solicitando um segundo pagamento devido a um suposto "pedido travado". Tais golpes podem causar perdas significativas tanto para o cliente quanto para a empresa.

API

O HTTPS protege a transmissão de informações sensíveis e comandos operacionais críticos, evitando que os dados sejam sequestrados.

Sites corporativos

O uso de HTTPS exibe o ícone de cadeado de segurança verde (para certificados DV ou OV) ou o nome da empresa na barra de endereços (para certificados EV), proporcionando aos clientes potenciais uma experiência de navegação mais confiável e segura.

Procedimento

  1. Adquira um certificado.

    Para ativar a aceleração segura HTTPS, você precisa de um certificado compatível com seu nome de domínio acelerado. No Certificate Management Service, solicite um certificado de teste pessoal gratuito ou adquira um certificado comercial conforme suas necessidades de negócio.

    image

  2. Configure o certificado HTTPS.

    1. Console do ApsaraVideo VOD

    2. No painel de navegação à esquerda, escolha Configuration Management.

    3. Clique em CDN Configuration > Domain Names para acessar a página Domain Names.

    4. Localize o nome de domínio que deseja configurar e clique em Configure na coluna Actions.

    5. Clique na aba HTTPS. Na seção HTTPS Certificate, clique em Modify.

    6. Modifique a configuração.

      Nota

      Um certificado HTTPS expirado ou inválido pode causar falhas na reprodução. Certifique-se de que seu certificado seja válido e não esteja expirado.

      Parâmetro

      Descrição

      Certificate Type

      • Certificate Management Service

        Solicite certificados de diversas marcas e tipos no console do SSL Certificate Service. Para mais informações, consulte Solicitar um certificado.

        Após solicitar um certificado de teste pessoal gratuito, defina Certificate Type como Certificate Management Service e selecione o certificado de teste gratuito solicitado.

        • Um certificado de teste pessoal gratuito geralmente é emitido dentro de um a dois dias úteis. Durante esse período, faça upload de um certificado personalizado ou de outro certificado do Certificate Management Service.

          Nota

          O tempo de emissão do certificado varia conforme a CA e pode levar de algumas horas a dois dias úteis.

        • Um certificado de teste pessoal gratuito tem validade de três meses. Se você desativar a aceleração segura HTTPS e reativá-la enquanto o certificado ainda estiver válido, o sistema reutilizará o certificado. Caso o certificado tenha expirado ao reativar o recurso, solicite um novo.

      • Custom

        Se nenhum certificado adequado estiver disponível na lista, escolha esta opção para fazer upload de um certificado personalizado. Especifique um nome para o certificado e cole o conteúdo do certificado e a chave privada. O certificado será salvo no Alibaba Cloud Certificate Management Service. Visualize o certificado na página My Certificates.

        Nota

        Se ocorrer um erro de "nome de certificado duplicado" ao fazer upload de um certificado Custom, renomeie o certificado e tente novamente.

      Certificate Name

      Este parâmetro é obrigatório quando Certificate Type está definido como Certificate Management Service ou Custom.

      Content

      Este parâmetro é obrigatório quando Certificate Type está definido como Custom. Para o formato necessário, consulte o PEM Encoding Example abaixo da caixa de entrada Content.

      Private Key

      Este parâmetro é obrigatório quando Certificate Type está definido como Custom. Para o formato necessário, consulte o PEM Encoding Example abaixo da caixa de entrada Private Key.

  3. Clique em OK para salvar a configuração.

Próximos passos

O certificado HTTPS atualizado entra em vigor globalmente em cerca de um minuto. Verifique se o certificado entrou em vigor acessando seus recursos via HTTPS. Confirme se a URL na barra de endereços do seu navegador começa com https:// e se um ícone de cadeado aparece à esquerda da barra de endereços. Isso indica uma conexão segura.