La fonctionnalité de redirection HTTP/S redirige automatiquement les requêtes HTTP des clients vers HTTPS au niveau des points de présence (POP) CDNDCDN, renforçant ainsi la sécurité.
Prérequis
Un certificat SSL est configuré. Pour plus d'informations, consultez Configurer un certificat HTTPS.
Cas d'utilisation
Pour un nom de domaine accéléré disposant d'un certificat HTTPS, activez la redirection HTTP/S. Par défaut, cette fonctionnalité utilise une redirection 301 pour acheminer automatiquement les requêtes HTTP des clients vers HTTPS au niveau des POP CDNDCDN, afin d'améliorer la sécurité.
$ curl http://xxx xxx xxx/' -i
HTTP/1.1 301 Moved Permanently
Server: Tengine
Date: Mon, 03 Jun 2019 13:26:01 GMT
Content-Type: text/html
Content-Length: 278
Connection: keep-alive
Location: https://xxx xxx xxx/
Via: cache2.cn201[,0]
Timing-Allow-Origin: *
EagleId: 2a786b0215595683612635433e
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html>
<head><title>301 Moved Permanently</title></head>
<body bgcolor="white">
<h1>301 Moved Permanently</h1>
<p>The requested resource has been assigned a new permanent URI.</p>
<hr/>Powered by Tengine</body>
</html>
Par défaut, la redirection HTTP/S emploie le code 301. Le code 308 est également pris en charge. Pour modifier le type de redirection, soumettez un ticket.
|
Code d'état HTTP |
Description |
Comportement |
Cas d'utilisation typique |
|
301 |
Moved Permanently |
La méthode GET reste inchangée. Les autres méthodes peuvent être converties en GET. |
Restructuration de site web. |
|
308 |
Permanent Redirect |
La méthode de requête et le corps du message ne changent pas. |
Restructuration de site web, généralement pour les méthodes et opérations non-GET. |
Procédure
Connectez-vous à la console DCDN.
Dans le volet de navigation de gauche, cliquez sur Domain Names.
Sur la page Domain Names, localisez le nom de domaine cible et cliquez sur Configure.
Dans l'arborescence de navigation de gauche du nom de domaine, cliquez sur HTTPS Settings.
Dans la section HTTP/S Redirect, cliquez sur Modify.
-
Dans la boîte de dialogue HTTP/S Redirect, sélectionnez un type de redirection.
Type de redirection
Description
Default
Les requêtes HTTP et HTTPS sont acceptées.
HTTPS -> HTTP
Redirige toutes les requêtes HTTPS des clients vers les POP DCDN en HTTP.
AvertissementSi vous définissez le type de redirection sur HTTPS -> HTTP, ne configurez pas HSTS simultanément. Cette combinaison crée une boucle de redirection et peut rendre les ressources inaccessibles.
HTTP -> HTTPS
Redirige toutes les requêtes HTTP des clients vers les POP DCDN en HTTPS pour garantir la sécurité des données.
Cliquez sur OK.