# 配置方法
视频直播支持配置并开启HTTPS安全加速，保障您的直播数据在传输过程中受到加密保护。
#### 背景信息
**强制跳转HTTPS**：配置HTTPS后，开启强制跳转HTTPS，若用户发起HTTP请求，服务端会返回302重定向响应，原来的HTTP请求将会被强制重定向为HTTPS请求。
相比HTTP协议，HTTPS具有如下优势：
- HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议，要比HTTP协议安全，可防止数据在传输过程中被窃取、改变，确保数据的完整性。
- 在HTTPS协议中，会对用户的关键信息进行加密，避免Session ID或Cookie内容被攻击者捕获，导致敏感信息泄露。
 
#### 前提条件
- 已[添加推流域名和播放域名](https://support.huaweicloud.com/iLive-live/live010002.html)，且已完成[域名关联](https://support.huaweicloud.com/iLive-live/live_01_0026.html)。
- 已在域名DNS服务商处完成[CNAME解析配置](https://support.huaweicloud.com/iLive-live/live010010.html)。

- 已准备HTTPS证书。若还未有HTTPS证书。您可以在华为云[SSL证书管理](https://www.huaweicloud.com/product/scm.html)中购买。
- HTTPS证书格式满足[HTTPS证书要求](https://support.huaweicloud.com/iLive-live/live_01_0045.html)，若您的证书为非PEM格式，请参照HTTPS证书要求进行[格式转换](https://support.huaweicloud.com/iLive-live/live_01_0045.html#live_01_0045__zh-cn_topic_0175227673_zh-cn_topic_0064907759_section6645502812116)。
 
 #### 启用HTTPS
1. 登录[视频直播控制台](https://console.huaweicloud.com/live2/#/live/home)。
2. 在左侧导航栏中，选择"域名管理"，进入域名管理页面。
3. 在需要配置HTTPS安全加速的播放域名行，单击"管理"。
4. 选择"HTTPS证书配置"页签。
5. 单击"创建证书配置"，弹出"创建证书配置"界面，如[图1]所示。
   
   图1创建证书配置   
   ![](https://support.huaweicloud.com/iLive-live/zh-cn_image_0000002007571969.png "点击放大")
   
   
6. 单击"添加证书"，界面新增证书1配置内容，如[图2]所示。
   
   参数配置说明，如[表1]所示。请注意，仅支持添加如下类型的证书：
   - 证书配置中只有一个国际标准证书。
   
   - 证书配置中只有一个国密证书。
   
   - 证书配置中只有一个国际标准证书和一个国密证书。
     图2配置证书   
     ![](https://support.huaweicloud.com/iLive-live/zh-cn_image_0000001971061710.png "点击放大")
      表1参数说明 
     | 参数                  | 说明                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                                 |
     |:---|:---|
     | 证书标准                 | HTTPS证书的标准。 包含如下选项： - 国际标准证书  - 国密（SM）证书                                                                                                                                                                                                                                                                                                                                                               |
     | 证书来源                 | HTTPS证书的来源。 包含如下选项： - 自有证书：用户自己从合规渠道获取的证书。  - SCM证书：用户在云证书与管理服务购买的证书。                                                                                                                                                                                                                                                                                                                               |
     | "国际标准证书 \> 自有证书"配置    | 将获取的证书文件、私钥文件以文本工具打开，并将证书内容和私钥内容复制到对应的文本框中。 不同机构颁布的证书，存在如下差异： - 若证书是Root CA机构颁发的，则证书是一份完整的证书，复制该证书内容即可。 图3HTTPS证书 ![](https://support.huaweicloud.com/iLive-live/zh-cn_image_0000001971530688.png)   - 若证书是中级CA机构颁发的，则证书文件会包含多份证书，您需要将所有证书拼接在一起组成一份完整的证书。具体拼接方法请参见[中级CA机构颁发的证书](https://support.huaweicloud.com/iLive-live/live_01_0045.html#live_01_0045__zh-cn_topic_0175227673_zh-cn_topic_0064907759_section23934614192754)。   |
     | "国密（SM）证书 \> 自有证书"配置 | 将获取的证书文件、私钥文件以文本工具打开，并将证书内容和私钥内容复制到对应的文本框中。 不同机构颁布的证书，存在如下差异： - 若证书是Root CA机构颁发的，则证书是一份完整的证书，复制该证书内容即可。 图3HTTPS证书 ![](https://support.huaweicloud.com/iLive-live/zh-cn_image_0000001971530688.png)   - 若证书是中级CA机构颁发的，则证书文件会包含多份证书，您需要将所有证书拼接在一起组成一份完整的证书。具体拼接方法请参见[中级CA机构颁发的证书](https://support.huaweicloud.com/iLive-live/live_01_0045.html#live_01_0045__zh-cn_topic_0175227673_zh-cn_topic_0064907759_section23934614192754)。   |
     | "国际标准证书 \> SCM证书"配置  | 单击"证书名称"右侧的"创建SCM证书"，跳转至云证书与管理服务控制台，按照界面提示购买证书即可。 证书签发成功后，"证书名称"下拉框中会自动展示。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
     | "国密（SM）证书 \> SCM证书"配置  | 单击"证书名称"右侧的"创建SCM证书"，跳转至云证书与管理服务控制台，按照界面提示购买证书即可。 证书签发成功后，"证书名称"下拉框中会自动展示。                                                                                                                                                                                                                                                                                                                                                                                                                                                                                          |
        
     
   
   
   
   
7. 选择是否开启"强制跳转HTTPS"。 
   开启此项配置后，当您访问直播视频时，所有访问请求方式都将强制跳转为HTTPS访问。
   
   
8. 单击"确定"，完成HTTPS证书配置。
9. 验证HTTPS安全加速是否生效。 
   HTTPS开启后，您可以使用HTTPS方式的播放地址播放直播视频，若播放成功，则表示HTTPS安全加速生效。
   
   
 
#### 更新证书
若您的域名证书进行了变更，您需要将新的证书内容同步到HTTPS配置中，具体更新方法同[启用HTTPS]。
请注意，如果当前证书为自有证书，那么修改时，为保证私钥内容的安全和保密性，私钥内容框中的内容默认置空，需要用户重新填写后提交。
