您当前的位置:首页 > 帮助中心 > 阿里云服务器知识库 >

阿里云的CDN是否支持https?

客户问题:阿里云的CDN是否支持https?

凯铧互联技术回复:支持的,相关文档请查看https://help.aliyun.com/document_detail/cdn/getting-started/httpsdelivery.html?pos=1

HTTPS安全加速设置

功能介绍

  • HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer)安全超文本传输协议,是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS

  • HTTPS加速优势

    • 传输过程中对用户的关键信息进行加密,防止类似Session ID或者Cookie内容被攻击者捕获造成的敏感信息泄露等安全隐患;

    • 传输过程中对数据进行完整性校验,防止DNS或内容遭第三方劫持、篡改等中间人攻击(MITM)隐患,了解更多使用HTTPS防止流量劫持

  • 阿里云CDN 提供HTTPS安全加速方案,仅需开启安全加速模式后上传加速域名证书/私钥,并支持对证书进行查看、停用、启用、编辑操作

  • 证书配置正确及开启状态,同时支持HTTP访问和HTTPS访问;证书不匹配或者停用证书,仅支持HTTP访问

注意事项

配置相关

  1. 支持开启“HTTPS安全加速”功能的业务类型为:

    • 图片小文件加速

    • 大文件下载加速

    • 视音频点播加速

    • 直播流媒体加速

    • 暂不支持移动加速业务类型

  2. 支持泛域名HTTPS服务

  3. 支持该功能的“停用”和“启用”,

    • 启用:支持修改证书,默认兼容用户的HTTP和HTTPS请求,支持“强制跳转”设置

    • 停用:不支持HTTPS请求且将不再保留证书/私钥信息,再次开启证书,需要重新上传证书/私钥

  4. 允许用户查看证书,但是只支持查看证书,由于私钥信息敏感不支持私钥查看,请妥善保管证书相关信息

  5. 支持修改编辑证书,但注意生效时间是1小时,请慎重操作

证书相关

  1. 开启“HTTPS安全加速”功能的加速域名,须要上传证书,包含证书/私钥,均为 PEM 格式, 证书格式说明 (注:CDN采用的Tengine服务是基于Nginx的,因此只支持Nginx能读取的证书,即PEM格式)

  2. 只支持带SNI信息的SSL/TLS握手

  3. 用户上传的证书和私钥要匹配,否则会校验出错

  4. 更新证书的生效时间是1个小时

  5. 不支持带密码的私钥

配置引导

步骤1 购买证书

开启HTTPS安全加速,需要您具备匹配加速域名的证书,可以在“云盾证书服务”购买证书

步骤2 加速域名配置

CDN域名列表页—>选择域名进入管理页面—>基本信息—>域名信息—>HTTPS安全加速

  1. 在控制台确认当前域名“HTTPS安全加速”状态,点击按钮进入设置界面并“开启”,注:HTTPS安全加速属于增值服务,开启后将产生HTTPS请求数计费,了解

  2. 选择证书:

    • 在“云盾证书服务”购买过的证书,可以通过证书名称直接选择适配该加速域名;

    • 若证书列表中无当前适配的证书可以选择自定义上传,需要设置证书名称后上传证书内容和私钥,该证书将会在“云盾证书服务”中保存,可以在“我的证书”部分查看。

  3. 仅支持 PEM 的证书格式

  4. 支持设置“强制跳转”:自定义将用户的原请求方式进行强制跳转

    • 例如开启“强制HTTPS跳转”后,用户发起了一个HTTP请求,服务端返回302重定向响应,原来的HTTP请求强制重定向为HTTPS请求,如图所示

    • 默认:兼容用户的HTTP和HTTPS请求

    • 强制HTTPS跳转:用户的请求将强制重定向为HTTPS请求

    • 强制HTTP跳转:用户的请求将强制重定向为HTTP请求

步骤3 验证证书是否生效

设置完成待证书生效后,使用HTTPS方式访问资源,如果浏览器中出现绿色HTTPS标识,表明当前与网站建立的是私密连接,HTTPS安全加速生效
验证https

如果以上回复如果还未能解决您的问题,请联系凯铧互联售后技术支持。以上总结了阿里云的CDN是否支持https的说明。阿里云代理商凯铧互联提供阿里云服务器/企业邮箱等产品的代购服务,同样的品质,更多贴心的服务,更实惠的价格。 阿里云代理商凯铧互联会为您提供一对一专业全面的技术服务,同时还能为您提供阿里云其他产品购买的专属折扣优惠。通过凯铧互联购买可以获得折上折优惠!若您需要帮助可以直接联系我方客服,阿里云代理商凯铧互联专业技术团队为您提供全面便捷专业的7x24技术服务。 电话专线:136-5130-9831,QQ:3398234753。

为什么选择我们:北京凯铧互联科技有限公司(简称凯铧互联)由多名前阿里云资深技术专家创立,核心员工来自阿里巴巴、腾讯等,作为阿里云,腾讯云百度云,金山云,华为云重要的合作伙伴,专注于为企业用户提供云计算及云计算的解决方案。总部设在,并在内蒙设有办事处。做为一家综合性方案商,凯铧互联向各行业用户提供基于云计算的各种解决方案。为用户获得优质服务的同时,秉承"专业规划、周到服务"的服务理念,根据用户的实际情况,充分考虑各种网络资源的特点及功效,为用户量身定北京做一套适合于其实际应用需求的网络应用方案。帮助用户利用互联网的力量展开新的营销方式,并大大缩短了项目实施周期,获得用户的一致好评。


[2017-06-18 11:20:35]

在线咨询
售后咨询
扫一扫

扫一扫
凯铧科技

服务QQ
3287819116

返回顶部