Gerenciamento de certificados
Conhecimento de fundo
Este tópico descreve como definir um certificado HTTPS de um nome de domínio e implantar a configuração de HTTPS em todos os nós de CDN para implementar a aceleração segura.
- HTTP
HTTP transfere conteúdo em texto simples sem qualquer criptografia de dados. Se um invasor interceptar pacotes transmitidos entre navegadores e servidores de sites, o conteúdo transmitido pode ser lido diretamente.
- HTTPS
Baseado em HTTP, o HTTPS usa Secure Sockets Layer (SSL) para criptografar a transmissão de dados. Com SSL, os servidores são autenticados usando certificados e as comunicações entre navegadores e servidores são criptografadas.
Cenários
- Se você tiver um certificado, poderá carregá-lo diretamente. Você também pode exibir e excluir certificados existentes.
- Você pode comprar certificados ou gerenciar certificados existentes no SCM.
Configuração de um certificado
- Faça login em console da Huawei Cloud. Na página inicial do console de gerenciamento, escolha .
O console de CDN é exibido.
- No painel de navegação, escolha .
- Clique em Configure Certificate no canto superior esquerdo.
Figura 1 Configuração de um certificado próprio
Figura 2 Configuração de um certificado gerenciado pela Huawei
- Definir parâmetros relacionados.
Parâmetro
Descrição
Tipo de certificado
My certificate ou Huawei-managed certificate
Nome do certificado
- Se você selecionar My certificate, insira o nome do certificado. Um nome de certificado pode ter até 32 caracteres.
- Se você selecionar Huawei-managed certificate, vá para o console do CCM para enviar um certificado para a CDN e, em seguida, selecione o certificado na lista suspensa ao lado de Certificate Name no console da CDN. Para obter detalhes, consulte Como enviar um certificado SSL para outros serviços de nuvem.
Corpo de certificação
- Se você selecionar My certificate, use um editor de texto local para abrir o certificado e copiar o conteúdo do certificado para a caixa de texto. Para obter detalhes sobre o formato do certificado, consulte Requisitos do certificado HTTPS.
- Se você selecionar Huawei-managed certificate, o conteúdo será preenchido automaticamente.
NOTA:
O corpo do certificado não pode conter espaços ou linhas em branco. Caso contrário, será exibida uma mensagem indicando que os parâmetros do certificado estão incorretos.
Chave privada
- Se você selecionar My certificate, use um editor de texto local para abrir a chave privada e copiar o conteúdo para a caixa de texto. Para obter detalhes sobre os requisitos de formato de chave privada, consulte Chave privada RSA.
- Se você selecionar Huawei-managed certificate, o conteúdo será preenchido automaticamente.
Protocolo de origem
- Mantenha o valor original: se você configurou anteriormente um protocolo de origem, todas as solicitações de recuperação estarão em conformidade com essa configuração. Se nenhum protocolo de origem tiver sido configurado, o protocolo padrão, HTTP, será usado.
- HTTP: as solicitações de recuperação estarão em conformidade com o protocolo HTTP.
- HTTPS: as solicitações de recuperação estarão em conformidade com o protocolo HTTPS.
- O mesmo que o usuário: as solicitações de recuperação estarão em conformidade com o protocolo HTTP ou HTTPS, dependendo do usado pelas solicitações do usuário.
Redirecionamento forçado
- Mantenha o valor original: se você configurou o redirecionamento anteriormente, todas as solicitações do usuário obedecerão a essa configuração. Se nenhum redirecionamento tiver sido configurado, Force Redirect será desabilitada por padrão.
- Padrão: as solicitações do usuário enviadas aos nós CDN suportam HTTP e HTTPS.
- HTTPS: todas as solicitações de usuários enviadas aos nós CDN serão forçadamente redirecionadas para HTTPS.
- HTTP: todas as solicitações do usuário enviadas aos nós CDN serão forçosamente redirecionadas para HTTP.
HTTP/2
- Mantenha o valor original: se você configurou anteriormente o protocolo de acesso, todas as solicitações do usuário obedecerão a essa configuração. Se nenhum protocolo de acesso tiver sido configurado, HTTP/2 será desabilitado por padrão.
- Ativar: HTTP/2 será ativado. Todas as solicitações do usuário enviadas aos nós de CDN estarão em conformidade com HTTP/2.
- Desativar: HTTP/2 será desativado.
- Clique em Next para associar o certificado ao seu nome de domínio.
- Selecione um nome de domínio a ser associado à esquerda, clique no ícone para associar o nome de domínio e clique em Next.
Se o nome de domínio selecionado já usar um certificado, essa operação substituirá o certificado existente.
- Clique em Finish para implementar a aceleração segura HTTPS para o nome de domínio associado.
Exclusão de um certificado gerenciado
- A exclusão de um certificado o removerá do servidor, mas não excluirá nenhum dado associado ao certificado.
- Desative o HTTPS antes de excluir um certificado associado ao seu domínio.
- Para usar o certificado novamente, empurre-o novamente do SCM para a CDN.
Procedimento
- Clique em Delete Huawei-managed Certificate no canto superior esquerdo.
- Na página exibida, selecione o certificado a ser excluído e clique em OK.
- Na caixa de diálogo exibida, clique em OK.
Para usar o certificado novamente, empurre-o novamente do SCM para a CDN.