参考资料

  1. HTTP 请求方法的限制主要体现在缓存行为、安全策略和配置能力
  2. 详细讲解CDN:重写规则
  3. 推荐您使用 EdgeOne Web 防护功能的自定义规则,配置防护策略,具体操作
  4. CDN共享缓存配置详解
  5. 启用HTTPS的 SSL/TLS深度配置指南
  6. EdgeOne 上配置防护策略有哪些
  7. 从零开始配置 CDN
  8. 如何利用 EdgeOne 的流量分析

HTTPS证书配置步骤

HTTPS证书配置步骤

  1. 获取证书文件

    • 证书文件(.crt或.pem)

    • 私钥文件(.key)

    • 证书链文件(CA Bundle,可选但推荐)

    • 从证书颁发机构(CA)获取以下文件:

  2. 登录CDN控制台

    • 进入SSL/TLS证书管理页面

  3. 上传证书

    • 证书名称(自定义标识)

    • 证书内容(粘贴.crt文件内容)

    • 私钥内容(粘贴.key文件内容)

    • 证书链(如适用)

    • 选择"上传证书"选项

    • 填写信息:

  4. 配置HTTPS参数

    • 选择证书应用范围(全部域名或指定域名)

    • 设置HTTPS强制跳转(可选)

    • 配置TLS版本(推荐TLS 1.2+)

    • 选择加密套件(推荐使用现代加密算法)

  5. 验证配置

    • 通过在线工具检查证书链完整性

    • 测试各终端设备的访问兼容性

  6. 部署生效

    • 保存配置后等待CDN节点分发(通常10-30分钟)

    • 检查各边缘节点的证书状态

注意事项

  • 确保证书未过期

  • 私钥必须匹配证书

  • 中级CA证书需要完整链

  • 定期更新即将过期的证书

  • 监控证书状态和告警