我们的服务遍布中国

我们的服务遍布中国
乃至世界

光网所服务的品牌地域与城市
北京 天津 上海 广州 深圳 香港 厦门 江苏 浙江 山东
重庆 长沙 武汉 成都 西安 宁夏 丽江 青海 云南 乌鲁木齐
黑龙江 内蒙古 河北 ...
光网服务与合作的全球各地
美国 加拿大 德国 法国 英国 瑞士 意大利 荷兰
印度 日本 韩国 ...

不论你的品牌在何处
我们都可以提供完善的服务与帮助

致电

0512-56969630
您所在的位置:首页 > SSL证书

阿里云(aliyun) CDN HTTPS安全加速设置

发布时间:2016/10/24 23:04:31 浏览:313打印字号:

功能介绍

  • HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer)安全超文本传输协议,是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS

  • HTTPS加速优势

    • 传输过程中对用户的关键信息进行加密,防止类似Session ID或者Cookie内容被攻击者捕获造成的敏感信息泄露等安全隐患;

    • 传输过程中对数据进行完整性校验,防止DNS或内容遭第三方劫持、篡改等中间人攻击(MITM)隐患,了解更多使用HTTPS防止流量劫持

  • 阿里云CDN 提供HTTPS安全加速方案,仅需开启安全加速模式后上传加速域名证书/私钥,并支持对证书进行查看、停用、启用、编辑操作

  • 证书配置正确及开启状态,同时支持HTTP访问和HTTPS访问;证书不匹配或者停用证书,仅支持HTTP访问

注意事项

配置相关

  1. 支持开启“HTTPS安全加速”功能的业务类型为:

    • 图片小文件加速

    • 大文件下载加速

    • 视音频点播加速 暂不支持流媒体加速和移动加速业务类型

  2. 当加速域名为泛域名时,暂不支持开启该功能

  3. 支持该功能的“停用”和“启用”,

    • 启用:支持修改证书,默认兼容用户的HTTP和HTTPS请求,支持“强制跳转”设置

    • 停用:不支持HTTPS请求且将不再保留证书/私钥信息,再次开启证书,需要重新上传证书/私钥

  4. 允许用户查看证书,但是只支持查看证书,由于私钥信息敏感不支持私钥查看,请妥善保管证书相关信息

  5. 支持修改编辑证书,但注意生效时间是1小时,请慎重操作

注意:HTTPS安全加速功能升级后,原来业务类型为:“HTTPS安全加速”的加速域名将变更为“图片小文件加速”类型,变更不会影响您的正常内容分发服务。 原“辅助工具–>HTTPS迁移工具”下线

证书相关

  1. 开启“HTTPS安全加速”功能的一个加速域名,必须要上传证书,包含证书/私钥,均为 PEM 格式, 证书格式说明(注:CDN采用的Tengine服务是基于Nginx的,因此只支持Nginx能读取的证书,即PEM格式)

  2. 只支持带SNI信息的SSL/TLS握手

  3. 用户上传的证书和私钥要匹配,否则会校验出错

  4. 更新证书的生效时间是1个小时

  5. 不支持带密码的私钥

配置引导

CDN域名列表页–>选择域名进入管理页面–>基本信息–>域名信息–>HTTPS安全加速 2016102483220809.png (1226×596)2016102483236041.png (602×625)

  1. 在控制台确认当前“HTTPS安全加速”状态,点击按钮进入设置界面,可以设置或浏览当前证书,注:不支持私钥查看,请妥善保管您的证书和私钥

  2. “停用”证书后将不在保留该证书,请谨慎操作

  3. 仅支持 PEM 的证书格式,了解更多证书格式说明

  4. 支持设置“强制跳转”:自定义将用户的原请求方式进行强制跳转

    • 例如开启“强制HTTPS跳转”后,用户发起了一个HTTP请求,服务端返回302重定向响应,原来的HTTP请求强制重定向为HTTPS请求,如图所示

    • 默认:兼容用户的HTTP和HTTPS请求

    • 强制HTTPS跳转:用户的请求将强制重定向为HTTPS请求

    • 强制HTTP跳转:用户的请求将强制重定向为HTTP请求

 

server.key 里面的 开头和结尾需要修改一下.
—–BEGIN RSA PRIVATE KEY—–
—–END RSA PRIVATE KEY—–