244
windows
HTTPS安全加速设置__HTTPS安全加速_用户指南_CDN-阿里云
功能介绍
- HTTPS(全称:Hyper Text Transfer Protocol over Secure Socket Layer)安全超文本传输协议,是以安全为目标的HTTP通道,简单讲是HTTP的安全版。即将HTTP用SSL/TLS协议进行封装,HTTPS的安全基础是SSL/TLS
- HTTPS加速优势
- 传输过程中对用户的关键信息进行加密,防止类似Session ID或者Cookie内容被攻击者捕获造成的敏感信息泄露等安全隐患;
- 传输过程中对数据进行完整性校验,防止DNS或内容遭第三方劫持、篡改等中间人攻击(MITM)隐患,了解更多使用HTTPS防止流量劫持
- 阿里云CDN 提供HTTPS安全加速方案,仅需开启安全加速模式后上传加速域名证书/私钥,并支持对证书进行查看、停用、启用、编辑操作
- 证书配置正确及开启状态,同时支持HTTP访问和HTTPS访问;证书不匹配或者停用证书,仅支持HTTP访问
注意事项
配置相关
- 支持开启“HTTPS安全加速”功能的业务类型为:
- 图片小文件加速
- 大文件下载加速
- 视音频点播加速暂不支持流媒体加速和移动加速业务类型
- 当加速域名为泛域名时,暂不支持开启该功能
- 支持该功能的“停用”和“启用”,
- 启用:支持修改证书,默认兼容用户的HTTP和HTTPS请求,支持“强制跳转”设置
- 停用:不支持HTTPS请求且将不再保留证书/私钥信息,再次开启证书,需要重新上传证书/私钥
- 允许用户查看证书,但是只支持查看证书,由于私钥信息敏感不支持私钥查看,请妥善保管证书相关信息
- 支持修改编辑证书,但注意生效时间是1小时,请慎重操作
注意:HTTPS安全加速功能升级后,原来业务类型为:“HTTPS安全加速”的加速域名将变更为“图片小文件加速”类型,变更不会影响您的正常内容分发服务。原“辅助工具—>HTTPS迁移工具”下线
证书相关
- 开启“HTTPS安全加速”功能的一个加速域名,必须要上传证书,包含证书/私钥,均为 PEM 格式, 证书格式说明 (注:CDN采用的Tengine服务是基于Nginx的,因此只支持Nginx能读取的证书,即PEM格式)
- 只支持带SNI信息的SSL/TLS握手
- 用户上传的证书和私钥要匹配,否则会校验出错
- 更新证书的生效时间是1个小时
- 不支持带密码的私钥
配置引导
CDN域名列表页—>选择域名进入管理页面—>基本信息—>域名信息—>HTTPS安全加速
- 在控制台确认当前“HTTPS安全加速”状态,点击按钮进入设置界面,可以设置或浏览当前证书,注:不支持私钥查看,请妥善保管您的证书和私钥
- “停用”证书后将不在保留该证书,请谨慎操作
- 仅支持 PEM 的证书格式,了解更多 证书格式说明。
- 支持设置“强制跳转”:自定义将用户的原请求方式进行强制跳转
- 例如开启“强制HTTPS跳转”后,用户发起了一个HTTP请求,服务端返回302重定向响应,原来的HTTP请求强制重定向为HTTPS请求,如图所示
- 默认:兼容用户的HTTP和HTTPS请求
- 强制HTTPS跳转:用户的请求将强制重定向为HTTPS请求
- 强制HTTP跳转:用户的请求将强制重定向为HTTP请求
最后更新:2016-11-23 16:03:55
上一篇:
CDN功能列表__用户指南_CDN-阿里云
下一篇:
强制跳转__HTTPS安全加速_用户指南_CDN-阿里云
常见错误说明__附录_大数据计算服务-阿里云
发送短信接口__API使用手册_短信服务-阿里云
接口文档__Android_安全组件教程_移动安全-阿里云
运营商错误码(联通)__常见问题_短信服务-阿里云
设置短信模板__使用手册_短信服务-阿里云
OSS 权限问题及排查__常见错误及排除_最佳实践_对象存储 OSS-阿里云
消息通知__操作指南_批量计算-阿里云
设备端快速接入(MQTT)__快速开始_阿里云物联网套件-阿里云
查询API调用流量数据__API管理相关接口_API_API 网关-阿里云
使用STS访问__JavaScript-SDK_SDK 参考_对象存储 OSS-阿里云