上云无忧 > 文档中心 > 天翼云CDN加速域名管理 - TLS版本配置
天翼云CDN加速域名管理 - TLS版本配置

文档简介:
简述CDN加速可以支持的TLS版本及配置方法。 功能介绍: TLS(Transport Layer Security)即安全传输层协议,及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。
*产品来源:中国电信天翼云。免费试用 咨询热线:400-826-7010,为您提供专业的售前咨询,让您快速了解云产品,助您轻松上云! 微信咨询
  免费试用、价格特惠

简述CDN加速可以支持的TLS版本及配置方法。

功能介绍

TLS(Transport Layer Security)即安全传输层协议,及其前身安全套接层(Secure Sockets Layer,缩写作SSL)是一种安全协议,目的是为互联网通信提供安全及数据完整性保障。最典型的应用就是HTTPS,HTTPS即HTTP over TLS,就是更安全的HTTP,运行在HTTP层之下,TCP层之上,为HTTP层提供数据加解密服务。

天翼云CDN加速产品提供TLS协议版本控制功能,您可以按需对不同加速域名配置不同的TLS协议版本,低版本的TLS协议将提供对老版本浏览器的支持,但是协议的安全性相对更差一些,高版本的TLS协议将提供更高的安全性,但是对老版本浏览器的兼容性相对差一些。

天翼云CDN加速产品支持的TLS协议版本包括TLSv1.0、TLSv1.1、TLSv1.2、TLSv1.3,不同TLS协议版本对浏览器的支持如下:

协议 说明 支持的主流浏览器
TLSv1.0 RFC2246,1999年发布,基于SSLv3.0,该版本易受各种攻击(如BEAST和POODLE),除此之外,支持较弱加密,对当今网络连接的安全已失去应有的保护效力。不符合PCI DSS合规判定标准。 IE6+
Chrome 1+
Firefox 2+
TLSv1.1 RFC4346,2006年发布,修复TLSv1.0若干漏洞。 IE 11+
Chrome 22+
Firefox 24+
Safri 7+
TLSv1.2 RFC5246,2008年发布,目前广泛使用的版本。 IE 11+
Chrome 30+
Firefox 27+
Safri 7+
TLSv1.3 RFC8446,2018年发布,最新的TLS版本,支持0-RTT模式(更快),只支持完全前向安全性密钥交换算法(更安全)。 Chrome 70+
Firefox 63+

注意事项

1、配置TLS协议版本前,请确保已成功配置HTTPS证书,操作方法请参见:新增证书。

2、默认开启 TLS v1.0、TLS v1.1、TLS v1.2、TLS v1.3。

3、不可关闭全部版本,如全部关闭将导致https访问失败。

配置说明

该功能暂不支持客户自助配置,如需使用,请通过提交工单给天翼云客服,由其人工操作开启。提交工单时,请说明需要开启的TLS协议版本。

相似文档
  • 简述批量配置HTTPS证书的方法。 功能介绍: 天翼云CDN支持HTTPS加速服务,您可以通过控制台上传证书,并批量关联域名启用HTTPS加速服务,实现全网数据加密传输。 适用场景: 该功能适用于多域名需同时开启https服务的场景。 注意事项: 1)批量https证书配置一次只能关联5个域名。 2)域名绑定证书后会开启域名https功能。
  • 简述缓存过期时间设置方法。 功能介绍: 缓存过期时间指源站资源在CDN节点缓存的时长,达到预设时间,资源将会被CDN节点标记为缓存过期。此时如果客户端向CDN节点请求该资源,CDN会携带If-Modified-Since请求头或Etag请求头回源站校验内容是否有更新,如有更新则获取最新资源并缓存到CDN节点。您可以根据业务需求,按指定路径或文件名后缀等方式配置静态资源的缓存过期时间。
  • 简述状态码过期时间的配置方法。 功能介绍: CDN节点从源站获取资源时,源站会返回响应状态码,您可以在天翼云CDN上配置状态码过期时间,当客户端再次请求相同资源时,由CDN直接响应状态码,不会触发回源,减轻源站压力。当状态码在CDN上的存储时长超过设置的过期时间,缓存的状态码会失效,此时针对同一资源的请求需要回源。
  • 简述HTTP响应头的配置方法。 功能介绍: HTTP响应头是HTTP响应消息头的组成部分之一,可携带特定响应参数并传递给客户端。通过配置自定义HTTP响应头,当用户请求加速域名下的资源时,CDN返回的响应消息会携带您配置的响应头,从而实现特定功能。
  • 简述错误页面自定义的使用场景和使用方法。 功能介绍: 当页面访问出错时,客户端会显示默认错误页面,例如404 Not Found。默认的报错页面通常不美观,会带给用户不好的体验。 为了帮助客户优化用户体验,CDN加速节点支持当出现指定错误码的时候,能够让用户跳转到客户自定义页面的功能。
官方微信
联系客服
400-826-7010
7x24小时客服热线
分享
  • QQ好友
  • QQ空间
  • 微信
  • 微博
返回顶部