Tous les produits
Search
Centre de documentation

CDN:Configure HTTPS

Dernière mise à jour :Aug 18, 2026

HTTPS utilise SSL/TLS pour chiffrer les données transmises via HTTP, empêchant ainsi la surveillance, l'interception ou la falsification par des tiers. Configurez un certificat SSL/TLS dans la console CDN DCDN afin de chiffrer les requêtes entre les clients et CDN DCDN.

Avantages de HTTPS

  • HTTPS protège les communications contre l'écoute clandestine, la falsification, l'usurpation d'identité et le détournement. Il chiffre les informations sensibles, telles que les ID de session et les cookies, lors de leur transmission pour éviter toute fuite.

  • HTTPS constitue la norme du web. Les navigateurs signalent les sites HTTP comme non sécurisés, ce qui érode la confiance des utilisateurs.

  • Les moteurs de recherche classent les sites HTTPS plus haut, améliorant ainsi la visibilité de votre site web dans les résultats de recherche.

Certificats SSL/TLS

SSL opère entre TCP/IP et les protocoles de la couche application. Les clients, tels que les navigateurs, utilisent SSL pour vérifier l'authenticité et l'intégrité de la connexion, ainsi que pour chiffrer les données en transit.

L'IETF a standardisé SSL sous le nom de TLS ; le protocole est donc communément appelé SSL/TLS.

Les certificats SSL/TLS sont des identifiants délivrés par des autorités de certification (CA) pour authentifier l'identité des sites web et chiffrer les données en transit.

Transmission de bout en bout des données via HTTPS

La figure suivante illustre le processus de chiffrement HTTPS pour les requêtes client-serveur.

image
  1. Configurez un certificat SSL/TLS pour votre nom de domaine dans la console CDN DCDN afin d'autoriser les connexions HTTPS entre les clients et les points de présence (POP) CDN DCDN.

    Remarque

    La configuration HTTPS est un service à valeur ajoutée. Les requêtes HTTPS sont facturées en plus des services de base. Pour plus d'informations, consultez la rubrique Facturation des requêtes HTTPS pour le contenu statique.

  2. Configurez un certificat SSL/TLS sur le serveur d'origine et définissez le protocole d'origine pour les POP CDN DCDN afin de mettre en œuvre le chiffrement HTTPS. Pour plus d'informations, consultez la rubrique Configurer la politique de protocole d'origine.

    Remarque

    Assurez-vous que le serveur d'origine prend en charge HTTPS avant de configurer la récupération HTTPS depuis l'origine. Pour plus d'informations, consultez la rubrique Configurer la politique de protocole d'origine.

Configurez les certificats SSL/TLS entre les clients et les POP CDN DCDN

Étape 1 : Préparez un certificat pour le nom de domaine accéléré

  • Seuls les certificats au format PEM sont pris en charge. Convertissez les autres formats en PEM comme décrit dans la rubrique Formats de certificat.

  • Vous pouvez demander un certificat de test individuel gratuit ou acheter un certificat dans la console Certificate Management Service.

  • Vous pouvez également utiliser un certificat provenant d'une CA tierce. Le certificat doit respecter les exigences de format. Pour plus d'informations, consultez la rubrique Format de certificat.

Étape 2 : Configurez un certificat SSL/TLS

  1. Obligatoire. Configurez le certificat SSL/TLS préparé pour le nom de domaine accéléré afin d'activer HTTPS. Pour plus d'informations, consultez la rubrique Configurer un certificat HTTPS.

  1. Facultatif. Configurez d'autres fonctionnalités selon vos besoins métier.

    Catégorie

    Fonctionnalité

    Description

    Configurer les protocoles d'accès client

    Configurer la redirection HTTP/S

    Utilisez la redirection 301 pour rediriger les requêtes HTTP des clients vers les POP CDN en HTTPS, ou redirigez HTTPS vers HTTP.

    Configurer HSTS

    Configurez HSTS pour forcer les clients à se connecter aux POP CDN via HTTPS, réduisant ainsi le risque de détournement lors de la première visite.

    Spécifiez la version du protocole

    Configurer HTTP/2

    HTTP/2 prend en charge le framing binaire, le multiplexage et la compression des en-têtes pour améliorer les performances web et réduire la latence réseau.

    Configurer les versions TLS et les suites de chiffrement

    Une fois que vous avez configuré une version TLS, seuls les clients utilisant cette version peuvent communiquer avec les POP CDN , garantissant ainsi le respect des exigences de sécurité des communications.

    Accélérer la validation du certificat SSL/TLS

    Configurer l'agrafage OCSP

    Les POP CDN mettent en cache les résultats de vérification du certificat et les renvoient directement aux clients, éliminant ainsi la nécessité pour le client de vérifier auprès de l'autorité de certification et réduisant le temps de vérification.

FAQ