Gestión de certificados
Fondo
En este tema se describe cómo establecer un certificado HTTPS de un nombre de dominio e implementar la configuración HTTPS en todos los nodos de CDN para implementar la aceleración segura.
- HTTP
    
HTTP transfiere contenido en texto plano sin ningún encriptación de datos. Si un atacante intercepta paquetes transmitidos entre el navegador y los servidores del sitio web, el contenido transmitido se puede leer directamente.
 - HTTPS
    
Basado en HTTP, HTTPS utiliza Secure Sockets Layer (SSL) para cifrar la transmisión de datos. Con SSL, los servidores se autentican mediante certificados y las comunicaciones entre navegadores y servidores se cifran.
 
Escenarios
- Si tiene un certificado, puede subirlo directamente. También puede ver y eliminar certificados existentes.
 - Puede comprar certificados o gestionar certificados existentes en el SCM.
 
Configuración de un certificado
- Inicie sesión en la consola de Huawei Cloud. En la página principal de la consola de gestión, elija .
    
Se muestra la consola de CDN.
 - En el panel de navegación, elija .
 - Haga clic en Configure Certificate en la esquina superior izquierda.
    Figura 1 Configuración de un certificado de propiedad propia
    Figura 2 Configuración de un certificado gestionado por Huawei
     - Configure los parámetros correspondientes. 
    
Parámetro
Descripción
Certificate Type
My certificate o Huawei-managed certificate
Certificate Name
- Si selecciona My certificate, introduzca el nombre del certificado. Un nombre de certificado puede tener hasta 32 caracteres.
 - Si selecciona Huawei-managed certificate, vaya a la consola CCM para enviar un certificado a CDN y, a continuación, seleccione el certificado de la lista desplegable junto a Certificate Name en la consola CDN. Para obtener más información, consulte Cómo enviar un certificado SSL a otros servicios en la nube.
 
Certificate Body
- Si selecciona My certificate, utilice un editor de texto local para abrir el certificado y copiar el contenido del certificado en el cuadro de texto. Para obtener más información sobre el formato de certificado, consulte Requisitos del certificado HTTPS.
 - Si selecciona Huawei-managed certificate, el contenido se completa automáticamente.
           NOTA:
El cuerpo del certificado no puede contener espacios ni líneas en blanco. De lo contrario, se muestra un mensaje que indica que los parámetros del certificado son incorrectos.
 
Private Key
- Si selecciona My certificate, utilice un editor de texto local para abrir la clave privada y copiar el contenido en el cuadro de texto. Para obtener más información acerca de los requisitos de formato de clave privada, consulte RSA Private Key.
 - Si selecciona Huawei-managed certificate, el contenido se completa automáticamente.
 
Origin Protocol
- Retain the original value: Si ha configurado previamente un protocolo de origen, todas las solicitudes de recuperación cumplirán con esa configuración. Si no se ha configurado ningún protocolo de origen, se utilizará el protocolo predeterminado, HTTP.
 - HTTP: Las solicitudes de recuperación cumplirán con el protocolo HTTP.
 - HTTPS: Las solicitudes de recuperación cumplirán con el protocolo HTTPS.
 - Same as user: Las solicitudes de recuperación cumplirán con el protocolo HTTP o HTTPS, dependiendo del utilizado por las solicitudes de usuario.
 
Force Redirect
- Retain the original value: Si ha configurado previamente la redirección, todas las solicitudes de usuario cumplirán con esa configuración. Si no se ha configurado ninguna redirección, Force Redirect está deshabilitado de forma predeterminada.
 - Default: Las solicitudes de usuario enviadas a los nodos CDN admiten tanto HTTP como HTTPS.
 - HTTPS: Todas las solicitudes de usuario enviadas a los nodos CDN serán redirigidas a la fuerza a HTTPS.
 - HTTP: Todas las solicitudes de usuario enviadas a los nodos CDN se redirigirán a la fuerza a HTTP.
 
HTTP/2
- Retain the original value: Si ha configurado previamente el protocolo de acceso, todas las solicitudes de usuario cumplirán con esa configuración. Si no se ha configurado ningún protocolo de acceso, HTTP/2 está deshabilitado de forma predeterminada.
 - Enable: HTTP/2 estará habilitado. Todas las solicitudes de usuario enviadas a los nodos CDN cumplirán con HTTP/2.
 - Disable: HTTP/2 será deshabilitado.
 
 - Haga clic en Next para asociar el certificado con su nombre de dominio.
    

 - Seleccione un nombre de dominio que se asociará a la izquierda, haga clic en el icono para asociar el nombre de dominio y haga clic en Next.
    
 
     Si el nombre de dominio seleccionado ya utiliza un certificado, esta operación reemplazará al certificado existente.
 - Haga clic en Finish para implementar la aceleración segura HTTPS para el nombre de dominio asociado.
    

 
Eliminación de un certificado administrado
- Al eliminar un certificado se eliminará del servidor, pero no se eliminarán los datos asociados con el certificado.
 - Deshabilite HTTPS antes de eliminar un certificado asociado a su dominio.
 - Para volver a usar el certificado, vuelva a presionarlo de SCM a CDN.
 
Procedimiento
- Haga clic en Delete Huawei-managed Certificate en la esquina superior izquierda.
 - En la página mostrada, seleccione el certificado que desea eliminar y haga clic en OK.
    

 - En el cuadro de diálogo mostrado, haga clic en OK.
    
 
     Para volver a usar el certificado, vuelva a presionarlo de SCM a CDN.