全部產品
Search
文件中心

CDN:配置回源協議

更新時間:Sep 01, 2026

回源協議指CDN節點回來源站點請求資源時使用的協議。配置該功能後,CDN節點將根據指定的協議回源到來源站點請求資源,同時支援自訂HTTP和HTTPS協議連接埠。

功能介紹

回源協議功能預設關閉,關閉狀態下的回源協議以配置來源站點中設定的回源連接埠為準:

  • 回源連接埠設定為443:以HTTPS協議回源。

  • 回源連接埠設定為80或其他:以HTTP協議回源。

配置回源協議後,CDN節點將根據指定的協議請求資源:

  • HTTP:CDN節點固定使用HTTP協議回源到來源站點。

  • HTTPS:CDN節點固定使用HTTPS協議回源到來源站點。

  • 跟隨

    • 使用者使用HTTP協議訪問CDN,CDN節點使用HTTP協議回源到來源站點。

    • 使用者使用HTTPS協議訪問CDN,CDN節點使用HTTPS協議回源到來源站點。

說明

HTTPS主要是為了保證資訊在傳輸過程中不被改寫或記錄,HTTPS協議的加密處理需要額外消耗來源站點伺服器的處理器資源。如果您僅需要對敏感性資料(例如:使用者驗證資料)採用HTTPS協議傳輸,而對非敏感性資料(例如:圖片)採用HTTP協議傳輸,建議您配置回源協議為跟随

回源Host與回源SNI關聯說明:

當您將回源協議配置為HTTPS時,建議同時檢查預設回源HOST回源SNI的配置。在來源站點存在多網域名稱監聽的情境下(如來源站點一台伺服器上部署了多個HTTPS網站),CDN節點發起HTTPS回源請求時需要正確的Host頭部和SNI值來路由到目標網站:

  • 回源HOST:決定CDN回源時HTTP請求中的Host頭部值。在預設回源HOST地區配置,可選加速網域名稱來源站點網域名稱自訂網域名

  • 回源SNI:決定CDN回源時TLS握手中發送的伺服器名稱指示(Server Name Indication)。在回源SNI地區配置,開啟回源SNI開關後填寫SNI值。

說明

配置HTTPS回源(特別是443連接埠)時,將回源HOST和回源SNI均設定為加速網域名稱或來源站點網域名稱。如果兩者配置不正確,可能導致Bad Request、502錯誤或回源失敗。

操作步驟

  1. 登入CDN控制台

  2. 在左側導覽列,單擊域名管理

  3. 域名管理頁面,找到目標網域名稱,單擊操作列的管理

  4. 在指定網域名稱的左側導覽列,單擊回源配置

  5. 回源协议地區,開啟回源协议開關。

  6. 静态协议跟随回源對話方塊,選擇回源協議類型為:跟随HTTPHTTPS

    說明
    • HTTP協議回源時,預設使用80連接埠,您可以通過配置HTTP連接埠自訂HTTP回源時使用的連接埠。

    • HTTPS協議回源時,預設使用443連接埠,您可以通過配置HTTPS連接埠自訂HTTPS回源時使用的連接埠。

    自訂回源連接埠使用說明:

    • 連接埠範圍HTTP連接埠HTTPS連接埠的取值範圍均為 1-65535。

    • 用戶端訪問連接埠限制:CDN用戶端訪問僅支援標準連接埠(HTTP 80和HTTPS 443),不支援通過非標準連接埠(如8080、60080等)直接存取CDN加速網域名稱。自訂回源連接埠僅用於CDN節點與來源站點之間的回源串連。

    • 配置情境:當來源站點使用非標準連接埠監聽HTTP或HTTPS服務時(如來源站點使用8150、60080等連接埠),您需要:

      1. 回源协议地區開啟開關。

      2. 將跳轉類型設定為HTTPHTTPS(與來源站點實際監聽的協議一致)。

      3. 在對應的連接埠輸入框中填寫來源站點實際監聽的自訂連接埠號碼。

    • 注意:在 CDN 上配置的 HTTPS 認證用於用戶端到 CDN 節點之間的訪問加密,與 CDN 節點回源時使用的協議無關。回源協議只決定 CDN 節點回源到來源站點的請求協議。回源協議必須與來源站點實際監聽的協議保持一致,請根據情況配置認證:

      回源協議

      來源站點是否需要配置認證

      說明

      HTTPS(443 或自訂 HTTPS 連接埠)

      需要

      CDN 會與來源站點進行 TLS 握手並校正認證,認證無效或到期會導致回源失敗。

      HTTP(80 或自訂 HTTP 連接埠)

      不需要

      CDN 與來源站點之間是純 HTTP 通訊,不校正認證。即使在 CDN 上開啟了 HTTPS 協議,也只需維護 CDN 側(用戶端到 CDN )的認證即可。

  7. 單擊確定