提供全球范圍內(nèi)抗DDoS防御系統(tǒng)、CC攻擊、云WAF防護(hù)、云安全綜合解決方案提供商
云防支持 HTTPS 服務(wù),您可以通過上傳證書進(jìn)行部署,也可以將已經(jīng)托管至云防 SSL 證書管理的證書,直接部署至云防平臺(tái),啟用 HTTPS 加速服務(wù),實(shí)現(xiàn)全網(wǎng)數(shù)據(jù)加密傳輸。
在菜單欄里選擇【域名管理】,單擊域名右側(cè)【配置】,即可進(jìn)入域名配置頁面【高級配置】中,前往配置
證書配置,分別是自有證書,托管證書,以下是自有證書的配置方式
以下是托管證書的配置方式,前提是要在證書托管那里上傳好,詳情請參見托管證書 。
前往左側(cè)菜單欄【證書配置】頁面,證書配置或者證書批量配置,一般單域名證書選擇證書配置,通配符證書選擇證書批量配置
先擇域名在【證書配置】菜單欄下,選中需要配置證書的加速域名,分自有證書或者托管證書,以下自有證書的配置方式
托管證書的方式,選中需要配置證書的加速域名,選中托管證書
回源方式
除了在接入云防域名或在源站配置模塊時(shí)進(jìn)行回源方式設(shè)置,也可在配置證書時(shí)進(jìn)行回源協(xié)議的調(diào)整,云防支持以下兩種回源協(xié)議:
HTTP 回源:所有請求均使用 HTTP 回源,也就是源服務(wù)器沒有配置證書。
協(xié)議跟隨:根據(jù)請求協(xié)議進(jìn)行回源,HTTPS 請求使用 HTTPS 回源,HTTP 請求使用 HTTP 回源,如果源服務(wù)器有配置證書選擇這種方式。
單擊上方【證書批量配置】,可通過上傳證書,自動(dòng)匹配適配的域名,進(jìn)行批量配置:
選擇域名證書
若已有證書,可直接將 PEM 格式的證書內(nèi)容和私鑰粘貼入對應(yīng)位置即可:
云防現(xiàn)已支持 ECC 證書部署。
證書內(nèi)容需要為 PEM 或CRT格式,非此格式證書請參考 PEM 格式轉(zhuǎn)換。
可選擇云防托管證書,直接進(jìn)行一鍵部署。
選擇域名
根據(jù)上傳 / 選擇的證書,CDN 會(huì)自動(dòng)匹配出允許配置的域名列表,可按需進(jìn)行勾選配置:
回源方式
除了在接入加速域名或在源站配置模塊時(shí)進(jìn)行回源方式設(shè)置,也可在批量配置證書時(shí)進(jìn)行批量回源協(xié)議的調(diào)整,云防支持以下三種回源協(xié)議:
HTTP 回源:所有請求均使用 HTTP 回源。
協(xié)議跟隨:根據(jù)請求協(xié)議進(jìn)行回源,HTTPS 請求使用 HTTPS 回源,HTTP 請求使用 HTTP 回源
注意: 批量配置提交后,所選域名會(huì)逐一進(jìn)行證書部署,若出現(xiàn)異常,列表頁會(huì)出現(xiàn)“更新失敗”的狀態(tài),此時(shí)原有配置仍繼續(xù)生效。 更新失敗時(shí),可單擊右側(cè)【編輯】,重新進(jìn)行配置。
單擊證書右側(cè)【編輯】,可指定域名進(jìn)行證書更新,也可重新進(jìn)行批量配置,覆蓋原有證書配置。
更新證書全網(wǎng)逐節(jié)點(diǎn)生效,無縫切換,不會(huì)影響現(xiàn)網(wǎng) HTTPS 服務(wù),也可單擊【刪除】,取消 HTTPS 加速服務(wù)。
證書過期前30天、前15天、前7天及過期當(dāng)天云防都會(huì)以短信、郵件向用戶賬號發(fā)送到期提醒。