CDN支持HTTPS安全加速服务,实现客户端与CDN节点间请求的加密传输。在数字证书管理服务(原SSL)中购买的HTTPS证书,支持批量部署至CDN平台,以启用HTTPS安全加速。
使用限制
仅支持将阿里云数字证书管理服务(原SSL)中购买的证书,批量部署至CDN平台,第三方服务商签发的证书不支持批量部署。
第三方服务商签发的证书仅支持逐个配置,具体操作请参见配置HTTPS证书。
配置或更新HTTPS证书
HTTPS功能为增值服务,开启HTTPS将产生HTTPS请求数计费,该费用单独按量计费,不包含在CDN流量包内。HTTPS计费介绍,请参见静态HTTPS请求数。
登录CDN控制台。
在左侧导航栏,选择证书服务。
在证书服务页面,单击配置证书。
选择证书。
在配置证书面板,配置证书相关参数。
参数
说明
证书来源
仅支持从数字证书管理服务获取的证书,即在阿里云数字证书管理服务(原SSL)中购买的证书。
证书名称
选择已购买的证书。
证书(公钥)
证书公钥内容的PEM编码。数字证书管理服务获取的证书,内容将由系统自动获取。
私钥
证书私钥内容的PEM编码。数字证书管理服务获取的证书,内容将由系统自动获取。
单击下一步。
选择与证书关联匹配的域名。
重要如果您选择的域名已经部署了证书,本次操作会覆盖已有证书。
数字证书管理服务证书可通过证书与域名的关联关系进行批量部署和更新。
在关联域名步骤中,可按全部证书域名、仅显示未配置证书域名或仅显示已配置证书域名筛选域名,并选择域名匹配规则为精准匹配或模糊匹配。从左侧域名列表中勾选目标域名,单击右箭头将其添加至右侧已选域名列表,然后单击确定完成证书与域名的关联。
单击确定,即可完成证书部署和更新。
(可选)如果需要实现全链路HTTPS加密,还需要配置CDN节点以HTTPS协议回源到源站服务器(源站服务器需要支持HTTPS协议)。具体配置,请参见配置回源协议。
验证HTTPS配置是否生效
浏览器验证:使用浏览器访问 https://您的加速域名。如果地址栏出现安全锁标志,且点击后能看到正确的证书信息,则表示配置成功。命令行验证:执行 curl -I https://您的加速域名,如果能正常返回200,则表示HTTPS服务可用。
查看已配置的HTTPS证书信息
登录CDN控制台,在左侧导航栏选择证书服务,单击已配置证书的域名,即可查看该域名已配置的HTTPS证书信息。
由于私钥信息敏感,控制台不支持查看私钥内容,请妥善保管证书相关信息。
相关API
API | 描述 |
设置CSR文件。 | |
获取指定加速域名证书信息。 | |
设置某域名下证书功能是否启用及更新证书信息。 | |
设置指定域名下的HTTPS证书。 | |
根据证书信息获取加速域名。 | |
查询CDN证书详细信息。 | |
获取证书列表信息。 | |
获取指定证书信息。 | |
获取用户所有证书信息。 | |
获取用户证书过期的域名数。 | |
设置国密证书。 | |
查询国密证书列表。 | |
查询国密证书详情。 |