Anda dapat mengonfigurasi fitur pengalihan HTTP/S untuk secara otomatis mengalihkan permintaan HTTP klien ke HTTPS di titik keberadaan (POPs) DCDN, sehingga meningkatkan keamanan.
Prasyarat
Sertifikat SSL telah dikonfigurasi. Untuk informasi lebih lanjut, lihat Konfigurasi sertifikat HTTPS.
Kasus penggunaan
Untuk nama domain yang dipercepat yang telah dikonfigurasi dengan sertifikat HTTPS, Anda dapat mengaktifkan pengalihan HTTP/S. Secara default, fitur ini menggunakan pengalihan 301 untuk secara otomatis mengalihkan permintaan HTTP klien ke HTTPS di POPs DCDN guna meningkatkan keamanan.
$ curl http://xxx xxx xxx/' -i
HTTP/1.1 301 Moved Permanently
Server: Tengine
Date: Mon, 03 Jun 2019 13:26:01 GMT
Content-Type: text/html
Content-Length: 278
Connection: keep-alive
Location: https://xxx xxx xxx/
Via: cache2.cn201[,0]
Timing-Allow-Origin: *
EagleId: 2a786b0215595683612635433e
<!DOCTYPE HTML PUBLIC "-//IETF//DTD HTML 2.0//EN">
<html>
<head><title>301 Moved Permanently</title></head>
<body bgcolor="white">
<h1>301 Moved Permanently</h1>
<p>The requested resource has been assigned a new permanent URI.</p>
<hr/>Powered by Tengine</body>
</html>
Secara default, fitur pengalihan HTTP/S menggunakan metode pengalihan 301. Metode pengalihan 308 juga didukung. Jika Anda perlu mengubah metode pengalihan, Anda dapat membuat tiket.
|
HTTP status code |
Description |
Behavior |
Typical use case |
|
301 |
Moved Permanently |
Metode GET tidak berubah. Metode lain mungkin berubah menjadi GET. |
Restrukturisasi website. |
|
308 |
Permanent Redirect |
Metode permintaan dan isi pesan tidak berubah. |
Restrukturisasi website, biasanya untuk metode non-GET dan operasi terkait. |
Prosedur
-
Masuk ke DCDN console.
-
Di panel navigasi sebelah kiri, klik Domain Names.
-
Pada halaman Domain Names, temukan nama domain target lalu klik Configure.
-
Di pohon navigasi sebelah kiri halaman detail domain, klik HTTPS Settings.
Pada bagian HTTP/S Redirect, klik Modify.
Pada kotak dialog HTTP/S Redirect, pilih tipe redirect.
Redirect type
Description
Default
Permintaan HTTP dan HTTPS keduanya diterima.
HTTPS -> HTTP
Mengalihkan semua permintaan HTTPS dari client ke POPs DCDN menjadi HTTP.
PeringatanJika Anda mengatur tipe redirect ke HTTPS -> HTTP, jangan konfigurasi HSTS secara bersamaan. Kombinasi ini akan menyebabkan loop pengalihan dan dapat membuat resource tidak dapat diakses.
HTTP -> HTTPS
Mengalihkan semua permintaan HTTP dari client ke POPs DCDN menjadi HTTPS untuk memastikan keamanan data.
Klik OK.