回源協議指CDN節點回來源站點請求資源時使用的協議。配置該功能後,CDN節點將根據指定的協議回源到來源站點請求資源,同時支援自訂HTTP和HTTPS協議連接埠。
功能介紹
回源協議功能預設關閉,關閉狀態下的回源協議以配置來源站點中設定的回源連接埠為準:
回源連接埠設定為443:以HTTPS協議回源。
回源連接埠設定為80或其他:以HTTP協議回源。
配置回源協議後,CDN節點將根據指定的協議請求資源:
HTTP:CDN節點固定使用HTTP協議回源到來源站點。
HTTPS:CDN節點固定使用HTTPS協議回源到來源站點。
跟隨:
使用者使用HTTP協議訪問CDN,CDN節點使用HTTP協議回源到來源站點。
使用者使用HTTPS協議訪問CDN,CDN節點使用HTTPS協議回源到來源站點。
HTTPS主要是為了保證資訊在傳輸過程中不被改寫或記錄,HTTPS協議的加密處理需要額外消耗來源站點伺服器的處理器資源。如果您僅需要對敏感性資料(例如:使用者驗證資料)採用HTTPS協議傳輸,而對非敏感性資料(例如:圖片)採用HTTP協議傳輸,建議您配置回源協議為跟随。
回源Host與回源SNI關聯說明:
當您將回源協議配置為HTTPS時,建議同時檢查預設回源HOST和回源SNI的配置。在來源站點存在多網域名稱監聽的情境下(如來源站點一台伺服器上部署了多個HTTPS網站),CDN節點發起HTTPS回源請求時需要正確的Host頭部和SNI值來路由到目標網站:
回源HOST:決定CDN回源時HTTP請求中的Host頭部值。在預設回源HOST地區配置,可選加速網域名稱、來源站點網域名稱或自訂網域名。
回源SNI:決定CDN回源時TLS握手中發送的伺服器名稱指示(Server Name Indication)。在回源SNI地區配置,開啟回源SNI開關後填寫SNI值。
配置HTTPS回源(特別是443連接埠)時,將回源HOST和回源SNI均設定為加速網域名稱或來源站點網域名稱。如果兩者配置不正確,可能導致Bad Request、502錯誤或回源失敗。
操作步驟
登入CDN控制台。
在左側導覽列,單擊域名管理。
在域名管理頁面,找到目標網域名稱,單擊操作列的管理。
在指定網域名稱的左側導覽列,單擊回源配置。
在回源协议地區,開啟回源协议開關。
在静态协议跟随回源對話方塊,選擇回源協議類型為:跟随、HTTP或HTTPS。
說明HTTP協議回源時,預設使用80連接埠,您可以通過配置HTTP連接埠自訂HTTP回源時使用的連接埠。
HTTPS協議回源時,預設使用443連接埠,您可以通過配置HTTPS連接埠自訂HTTPS回源時使用的連接埠。
自訂回源連接埠使用說明:
連接埠範圍:HTTP連接埠和HTTPS連接埠的取值範圍均為 1-65535。
用戶端訪問連接埠限制:CDN用戶端訪問僅支援標準連接埠(HTTP 80和HTTPS 443),不支援通過非標準連接埠(如8080、60080等)直接存取CDN加速網域名稱。自訂回源連接埠僅用於CDN節點與來源站點之間的回源串連。
配置情境:當來源站點使用非標準連接埠監聽HTTP或HTTPS服務時(如來源站點使用8150、60080等連接埠),您需要:
在回源协议地區開啟開關。
將跳轉類型設定為HTTP或HTTPS(與來源站點實際監聽的協議一致)。
在對應的連接埠輸入框中填寫來源站點實際監聽的自訂連接埠號碼。
注意:在 CDN 上配置的 HTTPS 認證用於用戶端到 CDN 節點之間的訪問加密,與 CDN 節點回源時使用的協議無關。回源協議只決定 CDN 節點回源到來源站點的請求協議。回源協議必須與來源站點實際監聽的協議保持一致,請根據情況配置認證:
回源協議
來源站點是否需要配置認證
說明
HTTPS(443 或自訂 HTTPS 連接埠)
需要
CDN 會與來源站點進行 TLS 握手並校正認證,認證無效或到期會導致回源失敗。
HTTP(80 或自訂 HTTP 連接埠)
不需要
CDN 與來源站點之間是純 HTTP 通訊,不校正認證。即使在 CDN 上開啟了 HTTPS 協議,也只需維護 CDN 側(用戶端到 CDN )的認證即可。
單擊確定。