HTTPS配置概述
更新時間 2024-09-27 18:17:14
最近更新時間: 2024-09-27 18:17:14
分享文章
簡述天翼云邊緣安全加速平臺-安全與加速服務的HTTPS相關功能及配置方法。
什么是HTTPS?
- HTTPS(全稱:Hyper Text Transfer Protocol over Secure Socket Layer),是以安全為目標的HTTP通道,簡單講是HTTP的安全版。HTTPS相當于在HTTP下加入SSL層,HTTPS的安全基礎是SSL,因此加密的詳細內容就需要SSL。它是一個URI scheme(抽象標識符體系),句法類同HTTP體系。用于安全的HTTP數據傳輸。
- HTTPS也叫安全的超文本傳輸協議,使用TCP端口443,他的數據會用PKI中的公鑰進行加密,這樣抓包工具捕獲到的數據包也沒有辦法看到包中的內容,安全性大大提高,要解密數據的話就要用到PKI中的私鑰。所以一些安全性比較高的網站如:網上銀行,電子商務網站都需要用HTTPS訪問。
HTTPS配置概述
HTTPS配置模塊主要介紹如何配置開啟HTTP2.0、OCSP Stapling、HSTS,如何選擇TLS協議版本,以及HTTPS Keyless加速方案和邊緣安全加速平臺支持哪些國密算法。
相關功能
| 功能 | 說明 | |
|---|---|---|
| 國密HTTPS | 簡述邊緣安全加速支持的國密算法及配置方法。 | |
| HTTP2.0配置 | 簡述HTTP2.0的定義和配置方法。 | |
| 配置OCSP Stapling | 簡述OCSP Stapling功能的概念、使用前提和配置方法。 | |
| 配置HSTS | 簡述HSTS功能和配置方法。 | |
| 配置TLS協議版本 | 簡述安全與加速服務支持的TLS協議版本和配置方法。 | |
| 批量HTTPS證書配置 | 簡述批量關聯域名啟用HTTPS加速服務的配置方法。 | |
| 強制跳轉 | 簡述強制跳轉的場景及配置方法。包括HTTP強制跳轉HTTPS,HTTPS強制跳轉HTTP。 | |
| HTTPS無私鑰駐留加速方案 | 簡述邊緣加速節點無需部署私鑰的情況下如何加速HTTPS業務。 | |
| 支持的SSL/TLS加密套件 | 天翼云邊緣安全加速支持的SSL/TLS加密套件及對應套件支持的最低版本的SSL/TLS協議。 |