Configurez la redirection HTTP/S pour rediriger automatiquement les requêtes HTTP des clients vers HTTPS au niveau des points de présence (POP) CDNDCDN, ce qui renforce la sécurité.
Prérequis
Avant de commencer, assurez-vous d'avoir configuré un certificat HTTPS. Pour plus d'informations, consultez la rubrique Configurer un certificat HTTPS.
Cas d'utilisation
Pour un nom de domaine accéléré disposant d'un certificat HTTPS, activez la redirection HTTP/S. Par défaut, cette fonctionnalité utilise une redirection 301 pour rediriger automatiquement les requêtes HTTP des clients vers HTTPS au niveau des POP CDNDCDN, afin d'améliorer la sécurité.
$ curl http://xxx xxx xxx/' -i
HTTP/1.1 301 Moved Permanently
Server: Tengine
Date: Mon, 03 Jun 2019 13:26:01 GMT
Content-Type: text/html
Content-Length: 278
Connection: keep-alive
Location: https://xxx xxx xxx/
Via: cache2.cn201[,0]
Timing-Allow-Origin: *
EagleId: 2a786b0215595683612635433e
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html>
<head><title>301 Moved Permanently</title></head>
<body bgcolor="white">
<h1>301 Moved Permanently</h1>
<p>The requested resource has been assigned a new permanent URI.</p>
<hr/>Powered by Tengine</body>
</html>
Par défaut, la redirection HTTP/S utilise le code 301. Le code 308 est également pris en charge. Pour modifier la méthode de redirection, soumettez un ticket.
|
Code d'état HTTP |
Description |
Comportement |
Cas d'utilisation typique |
|
301 |
Moved Permanently |
La méthode GET reste inchangée. Les autres méthodes peuvent être converties en GET. |
Restructuration de site web. |
|
308 |
Permanent Redirect |
La méthode de requête et le corps du message restent inchangés. |
Restructuration de site web, généralement pour les méthodes et opérations autres que GET. |
Procédure
Connectez-vous à la console CDN.
Dans le volet de navigation de gauche, cliquez sur Domain Names.
Sur la page Domain Names, localisez le nom de domaine cible et cliquez sur Manage dans la colonne Actions.
Dans le volet de navigation du domaine, cliquez sur HTTPS.
Dans la section HTTP/S Redirect, cliquez sur Modify.
-
Dans la boîte de dialogue HTTP/S Redirect, sélectionnez un Redirect Type.
Type de redirection
Description
Default
Les requêtes HTTP et HTTPS sont acceptées.
HTTPS -> HTTP
Redirige toutes les requêtes HTTPS des clients vers le protocole HTTP au niveau des POP CDN.
AvertissementSi vous définissez le type de redirection sur HTTPS -> HTTP, ne configurez pas HSTS simultanément. Cette combinaison crée une boucle de redirection et peut rendre les ressources inaccessibles.
HTTP -> HTTPS
Redirige toutes les requêtes HTTP des clients vers le protocole HTTPS au niveau des POP CDN afin de garantir la sécurité des données.
Cliquez sur OK pour terminer la configuration.