上云无忧 > 文档中心 > 天翼云CDN加速域名管理 - HTTPS配置
天翼云CDN加速域名管理 - HTTPS配置

文档简介:
简述HTTPS定义及配置方法。 功能介绍: HTTP协议以明文方式发送内容,不提供任何方式的数据加密。HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

简述HTTPS定义及配置方法。

功能介绍

HTTP协议以明文方式发送内容,不提供任何方式的数据加密。HTTPS协议是以安全为目标的HTTP通道,简单来说,HTTPS是HTTP的安全版,即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS协议。

在天翼云CDN控制台开启HTTPS协议,将实现客户端和天翼云CDN节点之间请求的HTTPS加密。如果需要实现全链路HTTPS加密,还需要配置CDN节点以HTTPS协议回源到源站服务器(源站服务器需要支持HTTPS协议)。

HTTPS请求的基本流程:

1、通过CDN控制台在CDN节点上提前准备好SSL证书的公钥和私钥。证书上传路径,详见:新增证书。

2、客户端向CDN节点发起HTTPS请求。

3、CDN节点将相应的SSL证书公钥传送给客户端。

4、客户端解析SSL证书公钥的正确性,如果SSL证书公钥正确,则会生成一个随机数(密钥),并用公钥进行加密,并传输给CDN节点。

5、CDN节点用之前的私钥进行解密,得到随机数(密钥)。

6、CDN节点用随机数(密钥)对传输的数据进行加密。

7、客户端用随机数(密钥)对CDN节点的加密数据进行解密,拿到相应的数据。

配置说明

1、登录CDN控制台。

2、在域名列表页面,点击编辑目标域名。

3、单击HTTPS配置。

4、变更“Https开关”,从停用改为启用。

5、选择域名对应的有效证书。

参数 说明
Https开关 停用:即关闭Https。
启用:即开启Https,需要上传Https证书。
Https证书上传 1、选择有效的证书。
2、证书备注名,是指在添加自有证书时,为了方便识别和记忆,可以支持客户自定义所上传证书的名称,方便选择时,选定正确的证书与所配置的域名进行关联。
自定义证书界面如下:

配置界面

相似文档
  • 简述HTTP2.0的定义和配置方法。 功能介绍: HTTP/2也被称为HTTP2.0,相对于HTTP1.1新增了多路复用、压缩HTTP头、划分请求优先级和服务端推送等特性,解决了在HTTP1.1中一直存在的问题,优化了请求性能,同时兼容了HTTP1.1的语义。
  • 简述强制跳转的场景及配置方法。 功能介绍: 通过配置强制跳转功能,将客户端到边缘节点的原请求方式强制重定向为HTTP或者HTTPS请求。天翼云CDN支持配置HTTP和HTTPS强制跳转,适用场景:
  • 简述OCSP装订(OCSP Stapling)功能的使用方法。 功能介绍: OCSP(Online Certificate Status Protocol,在线证书状态协议),是由数字证书颁发机构CA(Certificate Authority)提供的一个在线证书查询接口,它建立一个可实时响应的机制,客户端发送查询证书请求到CA服务器,然后CA服务器实时响应验证证书是否合法有效。
  • 简述国密证书的使用场景和使用方法。 功能介绍: 密码算法是保障信息安全的核心技术,天翼云积极响应国家政策,支持国密标准,为金融等政企客户提供更加安全的加密算法。
  • 简述CDN加速可以支持的TLS版本及配置方法。 功能介绍: TLS(Transport Layer Security)即安全传输层协议,及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部