Todos os produtos
Search
Central de documentação

CDN:Configurar a política de protocolo de origem

Última atualização: Jul 01, 2026

A política de protocolo de origem especifica o protocolo que um ponto de presença (POP) usa para buscar recursos de um servidor de origem. Após configurar esse recurso, os POPs buscam recursos do servidor de origem usando o protocolo especificado. Você também pode definir portas personalizadas para HTTP e HTTPS.

Visão geral do recurso

Por padrão, o recurso de política de protocolo de origem está desativado. Quando esse recurso está desativado, o protocolo das solicitações à origem depende da porta de origem definida ao configurar um servidor de origem:

  • Se a porta de origem estiver definida como 443, os POPs buscam recursos por HTTPS.

  • Se a porta de origem estiver definida como 80 ou outra porta, os POPs buscam recursos por HTTP.

Após configurar a política de protocolo de origem, os POPs buscam recursos com base no protocolo especificado:

  • HTTP: os POPs sempre usam HTTP para buscar recursos do servidor de origem.

  • HTTPS: os POPs sempre usam HTTPS para buscar recursos do servidor de origem.

  • Follow:

    • Se um usuário acessar o CDN por HTTP, o POP usa HTTP para buscar recursos do servidor de origem.

    • Se um usuário acessar o CDN por HTTPS, o POP usa HTTPS para buscar recursos do servidor de origem.

Nota

O HTTPS foi projetado para impedir que os dados sejam modificados ou registrados durante a transmissão. A criptografia HTTPS consome recursos adicionais de processamento no servidor de origem. Se você precisa transmitir apenas dados sensíveis, como informações de autenticação de usuário, por HTTPS e usar HTTP para dados não sensíveis, como imagens, recomendamos que defina a política de protocolo de origem como Follow.

Relação entre o Host de origem e o SNI de origem

Quando você define a política de protocolo de origem como HTTPS, recomendamos verificar também as configurações padrão de Host de origem e SNI de origem. Em cenários em que um servidor de origem hospeda múltiplos domínios (por exemplo, vários sites HTTPS implantados em um único servidor), o POP precisa do cabeçalho Host e do valor de SNI corretos para direcionar uma solicitação HTTPS à origem ao site desejado:

  • Host de origem: determina o valor do cabeçalho Host na solicitação HTTP enviada ao servidor de origem. Você pode configurar isso na seção Default Origin Host selecionando accelerated domain name, origin domain name ou um custom domain.

  • SNI de origem: determina o valor de SNI enviado durante o handshake TLS de uma solicitação à origem. Você pode configurar isso na seção de SNI de origem, ativando o recurso e fornecendo um valor de SNI.

Nota

Recomendação: ao configurar HTTPS para solicitações à origem, especialmente na porta 443, defina o Host de origem e o SNI de origem como o nome de domínio acelerado ou o nome de domínio de origem. Se qualquer uma dessas configurações estiver incorreta, podem ocorrer falhas na solicitação à origem, como erros Bad Request ou 502.

Procedimento

  1. Faça login no CDN console.

  2. No painel de navegação à esquerda, clique em Domain Names.

  3. Na página Domain Names, localize o nome de domínio desejado e clique em Manage na coluna Actions.

  4. No painel de navegação do domínio, clique em Origin Fetch.

  5. Na seção Origin Protocol Policy, ative a chave Origin Protocol Policy.

  6. Na caixa de diálogo Static Origin Protocol Policy, selecione um tipo de política: Follow, HTTP ou HTTPS.

    Nota
    • Para solicitações à origem HTTP, a porta 80 é usada por padrão. Você pode especificar uma porta personalizada ao configurar a HTTP Port.

    • Para solicitações à origem HTTPS, a porta 443 é usada por padrão. Você pode especificar uma porta personalizada ao configurar a HTTPS Port.

    Portas de origem personalizadas

    • Intervalo de portas: o intervalo válido para HTTP Port e HTTPS Port é de 1 a 65535.

    • Limites de porta de acesso do cliente: as solicitações do cliente ao CDN podem usar apenas portas padrão (HTTP 80 e HTTPS 443). Não é possível acessar diretamente um nome de domínio acelerado usando uma porta não padrão, como 8080 ou 60080. As portas de origem personalizadas são usadas apenas para conexões entre os POPs e o servidor de origem.

    • Caso de uso: se o servidor de origem escuta serviços HTTP ou HTTPS em uma porta não padrão, como 8150 ou 60080, você deve fazer o seguinte:

      1. Na seção Origin Protocol Policy, ative a chave.

      2. Defina o tipo de política como HTTP ou HTTPS para corresponder ao protocolo que o servidor de origem escuta.

      3. No campo de porta correspondente, insira o número da porta personalizada que o servidor de origem escuta.

    • Importante: a política de protocolo de origem deve corresponder ao protocolo usado pelo servidor de origem. Por exemplo, se o servidor de origem não possui um certificado SSL, mas você configura HTTPS para as solicitações à origem, a conexão falhará. Certifique-se de que o servidor de origem está escutando solicitações na porta especificada com o protocolo correto.

  7. Clique em OK.

Perguntas frequentes

Erro 502 com origem HTTPS

Sintoma: ao acessar seu site pelo CDN, é retornado um erro 502.

Possível causa: o servidor de origem suporta apenas HTTP (não possui certificado SSL ou não está escutando conexões HTTPS), mas a política de protocolo de origem do CDN está definida como HTTPS. Isso faz com que o servidor de origem rejeite a tentativa de conexão HTTPS do POP.

Solução:

  1. Faça login no CDN console e, no painel de navegação à esquerda, clique em Domain Names.

  2. Localize o nome de domínio desejado e clique em Manage.

  3. No painel de navegação à esquerda, selecione Origin Fetch.

  4. Na seção Origin Protocol Policy, clique em Modify.

  5. Altere o tipo de política para HTTP, mantenha a porta HTTP como 80 (ou especifique a porta de origem personalizada) e clique em OK.

  6. Se a resposta 502 foi armazenada em cache, atualize a URL para limpar o cache.

Loop de redirecionamento 301 com origem HTTP

Sintoma: algumas imagens ou recursos não carregam quando acelerados pelo CDN, e o console do navegador exibe erros de redirecionamento 301.

Possível causa: o servidor de origem está configurado para forçar um redirecionamento de HTTP para HTTPS (por exemplo, com uma regra de redirecionamento 301 no Painel Baota ou em um WAF). Quando um POP envia uma solicitação à origem por HTTP na porta 80, o servidor de origem responde com um redirecionamento 301 para HTTPS. O POP armazena essa resposta 301 em cache, causando um loop de redirecionamento.

Solução:

  1. Altere a porta de origem para 443 e a política de protocolo de origem para HTTPS.

    • Na seção Origin Protocol Policy, clique em Modify.

    • Altere o tipo de política para HTTPS, defina a porta HTTPS como 443 e clique em OK.

  2. Configure uma regra de cache para ignorar respostas 301 e 302.

    • No painel de navegação à esquerda, selecione Caching Configuration.

    • Configure uma regra de cache para o diretório raiz, definindo a duração do cache para respostas 301 e 302 como 0 segundos, o que desativa o armazenamento em cache desses códigos de status: / 301=0, 302=0.

  3. Realize uma atualização de diretório para limpar as respostas 301 armazenadas em cache dos POPs.

    • No painel de navegação à esquerda, selecione Refresh and Prefetch.

    • Para o tipo de atualização, selecione Directory Refresh. Insira http://your-accelerated-domain.com/ e certifique-se de que não há espaços no início ou no final. Clique em Submit.

Nota

Se você usa uma ferramenta de gerenciamento de sites como o Painel Baota, não é necessário forçar HTTPS no servidor de origem. Em vez disso, certifique-se de que a política de protocolo de origem do CDN corresponda ao protocolo que o servidor de origem escuta.

O CDN retorna 404, mas a origem está acessível

Sintoma: ao acessar um recurso pelo CDN, é retornado um erro 404, mas o acesso direto ao servidor de origem funciona normalmente.

Possíveis causas:

  • O servidor de origem escuta apenas na porta 80 e não na porta 443, mas a política de protocolo de origem do CDN está definida como HTTPS.

  • O Host de origem não está configurado corretamente. Se o servidor de origem for especificado por um nome de domínio, o Host de origem deve ser definido como esse nome de domínio de origem.

  • O cache obsoleto não foi limpo.

Solução:

  1. Confirme o protocolo e a porta que o servidor de origem escuta. Se o servidor de origem suporta apenas HTTP na porta 80, altere a política de protocolo de origem para HTTP e defina a porta como 80.

  2. Se o servidor de origem for especificado por um nome de domínio, configure o Host de origem.

    • Na seção Default Origin Host, clique em Modify.

    • Ative a chave de Host de origem, selecione origin domain name como tipo de domínio e selecione o nome de domínio correspondente na lista de origens.

  3. Realize uma atualização de diretório para limpar o cache obsoleto.

O servidor de origem requer um certificado SSL quando a política de protocolo de origem está definida como HTTPS?

Sim. Esse requisito depende do protocolo de solicitação à origem:

  • Solicitações à origem HTTPS (na porta 443 ou outra porta HTTPS): o POP se conecta ao servidor de origem por HTTPS e valida o certificado SSL. Nesse caso, o servidor de origem deve ter um certificado SSL válido. Caso contrário, a conexão falha.

  • Solicitações à origem HTTP (na porta 80 ou outra porta HTTP): o POP se conecta ao servidor de origem por HTTP e não realiza a validação de certificado. Nesse caso, o servidor de origem não precisa de um certificado SSL. Você só precisa manter o certificado do nome de domínio acelerado no CDN console.

Nota

Recomendação: se você precisa apenas de criptografia HTTPS entre clientes e POPs e a rede entre os POPs e o servidor de origem é confiável, você pode alterar a política de protocolo de origem para HTTP. Isso simplifica o gerenciamento do servidor de origem, pois você só precisa manter o certificado no CDN console.

O que fazer se o servidor de origem não suporta HTTPS e a política Follow causa falhas de acesso?

Descrição: ao selecionar a política Follow, o protocolo da solicitação à origem corresponde ao protocolo da solicitação do cliente. Se um cliente acessar o CDN por HTTP, o POP usa HTTP para a solicitação à origem. Se um cliente acessar o CDN por HTTPS, o POP usa HTTPS para a solicitação à origem. Se o servidor de origem não suporta HTTPS, as solicitações à origem falharão quando os clientes acessarem o CDN por HTTPS.

Solução:

  • Opção 1: altere a política de protocolo de origem de Follow para HTTP.

    • Na seção Origin Protocol Policy, clique em Modify.

    • Altere o tipo de política para HTTP e clique em OK.

    • Isso garante que os POPs sempre usem HTTP para as solicitações à origem, independentemente do protocolo usado pelo cliente.

  • Opção 2: configure um certificado SSL no servidor de origem para ativar o suporte a HTTPS.