Gestión de certificados
Fondo
En este tema se describe cómo establecer un certificado HTTPS de un nombre de dominio e implementar la configuración HTTPS en todos los nodos de CDN para implementar la aceleración segura.
- HTTP
HTTP transfiere contenido en texto plano sin ningún encriptación de datos. Si un atacante intercepta paquetes transmitidos entre el navegador y los servidores del sitio web, el contenido transmitido se puede leer directamente.
- HTTPS
Basado en HTTP, HTTPS utiliza Secure Sockets Layer (SSL) para cifrar la transmisión de datos. Con SSL, los servidores se autentican mediante certificados y las comunicaciones entre navegadores y servidores se cifran.
Escenarios
- Si tiene un certificado, puede subirlo directamente. También puede ver y eliminar certificados existentes.
- Puede comprar certificados o gestionar certificados existentes en el SCM.
Configuración de un certificado
- Inicie sesión en la consola de Huawei Cloud. En la página principal de la consola de gestión, elija .
Se muestra la consola de CDN.
- En el panel de navegación, elija .
- Haga clic en Configure Certificate en la esquina superior izquierda.
Figura 1 Configuración de un certificado de propiedad propia
Figura 2 Configuración de un certificado gestionado por Huawei
- Configure los parámetros correspondientes.
Parámetro
Descripción
Certificate Type
My certificate o Huawei-managed certificate
Certificate Name
- Si selecciona My certificate, introduzca el nombre del certificado. Un nombre de certificado puede tener hasta 32 caracteres.
- Si selecciona Huawei-managed certificate, vaya a la consola CCM para enviar un certificado a CDN y, a continuación, seleccione el certificado de la lista desplegable junto a Certificate Name en la consola CDN. Para obtener más información, consulte Cómo enviar un certificado SSL a otros servicios en la nube.
Certificate Body
- Si selecciona My certificate, utilice un editor de texto local para abrir el certificado y copiar el contenido del certificado en el cuadro de texto. Para obtener más información sobre el formato de certificado, consulte Requisitos del certificado HTTPS.
- Si selecciona Huawei-managed certificate, el contenido se completa automáticamente.
NOTA:
El cuerpo del certificado no puede contener espacios ni líneas en blanco. De lo contrario, se muestra un mensaje que indica que los parámetros del certificado son incorrectos.
Private Key
- Si selecciona My certificate, utilice un editor de texto local para abrir la clave privada y copiar el contenido en el cuadro de texto. Para obtener más información acerca de los requisitos de formato de clave privada, consulte RSA Private Key.
- Si selecciona Huawei-managed certificate, el contenido se completa automáticamente.
Origin Protocol
- Retain the original value: Si ha configurado previamente un protocolo de origen, todas las solicitudes de recuperación cumplirán con esa configuración. Si no se ha configurado ningún protocolo de origen, se utilizará el protocolo predeterminado, HTTP.
- HTTP: Las solicitudes de recuperación cumplirán con el protocolo HTTP.
- HTTPS: Las solicitudes de recuperación cumplirán con el protocolo HTTPS.
- Same as user: Las solicitudes de recuperación cumplirán con el protocolo HTTP o HTTPS, dependiendo del utilizado por las solicitudes de usuario.
Force Redirect
- Retain the original value: Si ha configurado previamente la redirección, todas las solicitudes de usuario cumplirán con esa configuración. Si no se ha configurado ninguna redirección, Force Redirect está deshabilitado de forma predeterminada.
- Default: Las solicitudes de usuario enviadas a los nodos CDN admiten tanto HTTP como HTTPS.
- HTTPS: Todas las solicitudes de usuario enviadas a los nodos CDN serán redirigidas a la fuerza a HTTPS.
- HTTP: Todas las solicitudes de usuario enviadas a los nodos CDN se redirigirán a la fuerza a HTTP.
HTTP/2
- Retain the original value: Si ha configurado previamente el protocolo de acceso, todas las solicitudes de usuario cumplirán con esa configuración. Si no se ha configurado ningún protocolo de acceso, HTTP/2 está deshabilitado de forma predeterminada.
- Enable: HTTP/2 estará habilitado. Todas las solicitudes de usuario enviadas a los nodos CDN cumplirán con HTTP/2.
- Disable: HTTP/2 será deshabilitado.
- Haga clic en Next para asociar el certificado con su nombre de dominio.
- Seleccione un nombre de dominio que se asociará a la izquierda, haga clic en el icono para asociar el nombre de dominio y haga clic en Next.
Si el nombre de dominio seleccionado ya utiliza un certificado, esta operación reemplazará al certificado existente.
- Haga clic en Finish para implementar la aceleración segura HTTPS para el nombre de dominio asociado.
Eliminación de un certificado administrado
- Al eliminar un certificado se eliminará del servidor, pero no se eliminarán los datos asociados con el certificado.
- Deshabilite HTTPS antes de eliminar un certificado asociado a su dominio.
- Para volver a usar el certificado, vuelva a presionarlo de SCM a CDN.
Procedimiento
- Haga clic en Delete Huawei-managed Certificate en la esquina superior izquierda.
- En la página mostrada, seleccione el certificado que desea eliminar y haga clic en OK.
- En el cuadro de diálogo mostrado, haga clic en OK.
Para volver a usar el certificado, vuelva a presionarlo de SCM a CDN.