HTTPS证书配置步骤
2025-07-18
20
参考资料
HTTPS证书配置步骤
HTTPS证书配置步骤
获取证书文件
证书文件(.crt或.pem)
私钥文件(.key)
证书链文件(CA Bundle,可选但推荐)
从证书颁发机构(CA)获取以下文件:
登录CDN控制台
进入SSL/TLS证书管理页面
上传证书
证书名称(自定义标识)
证书内容(粘贴.crt文件内容)
私钥内容(粘贴.key文件内容)
证书链(如适用)
选择"上传证书"选项
填写信息:
配置HTTPS参数
选择证书应用范围(全部域名或指定域名)
设置HTTPS强制跳转(可选)
配置TLS版本(推荐TLS 1.2+)
选择加密套件(推荐使用现代加密算法)
验证配置
通过在线工具检查证书链完整性
测试各终端设备的访问兼容性
部署生效
保存配置后等待CDN节点分发(通常10-30分钟)
检查各边缘节点的证书状态
注意事项
确保证书未过期
私钥必须匹配证书
中级CA证书需要完整链
定期更新即将过期的证书
监控证书状态和告警