配置HTTPS
更新時間 2025-08-08 14:04:01
最近更新時間: 2025-08-08 14:04:01
分享文章
本文介紹HTTPS定義及配置方法。
功能介紹
HTTP協議以明文方式發送內容,不提供任何方式的數據加密。HTTPS協議是以安全為目標的HTTP通道,簡單來說,HTTPS是HTTP的安全版,即將HTTP用SSL/TLS協議進行封裝,HTTPS的安全基礎是SSL/TLS協議。
在天翼云CDN控制臺開啟HTTPS協議,可實現客戶端和天翼云CDN節點之間數據包的安全加密傳輸。如果想要實現全鏈路HTTPS傳輸,則需要在CDN節點配置HTTPS協議回源(源站服務器需支持HTTPS協議)。
HTTPS請求的基本流程:
- 客戶端向CDN節點發起HTTPS請求。
- CDN節點將對應域名的SSL證書公鑰發送給客戶端。
- 客戶端驗證對應證書公鑰是否正確,如果正確則生成一個密鑰,并使用公鑰進行加密,再發送給CDN節點。
- CDN節點使用對應私鑰進行解密,得到密鑰。
- CDN節點使用對應密鑰對傳輸的數據加密。
- 客戶端使用對應密鑰對CDN節點傳輸的加密數據進行解密,從而獲取相應數據。
配置說明
- 登錄。
- 單擊左側導航欄【域名管理】-【域名列表】。
- 在【域名列表】頁面,找到目標域名,單擊【操作】列的【編輯】。
- 單擊右側【請求協議】。
- 在【請求協議】模塊,勾選【HTTPS】。
- 單擊右側【HTTPS配置】。
- 選擇域名對應的證書。如果已經在【證書管理】上傳證書,可直接選擇對應域名證書。如果還未上傳證書,可單擊【點擊上傳】,添加自有證書。添加完畢后,再選擇對應證書。
- 單擊【保存】,完成配置。