HTTPS 证书配置
为 CDN 站点绑定证书、启用 HTTPS 和强制 HTTPS,并选择合适的 TLS 策略。
HTTPS 配置位于站点详情页的“HTTPS 证书”。它负责访客到边缘节点的 TLS 加密,证书绑定完成后再决定是否启用 443 监听和 HTTP 强制跳转。
配置前检查
- 域名已经完成 CNAME 接入并显示解析正常。
- 证书覆盖当前站点域名,例如
www.example.com。 - 源站的回源协议和端口已经确认,HTTPS 回源通常使用 443 端口。
配置步骤
1. 打开 HTTPS 证书
进入“站点管理 → 网站列表”,打开目标站点,点击左侧“HTTPS 证书”。先检查当前证书的覆盖域名、颁发者、生效时间和过期时间。
先核对证书覆盖域名、颁发者、生效时间和过期时间;这些字段会随证书任务和当前时间变化,不应写死在文档中。
2. 绑定或申请证书
没有可用证书时点击“自动申请”,按页面要求完成域名校验;已有证书时使用“更换”绑定新证书。证书必须覆盖当前站点域名,否则不能启用 HTTPS。
证书仍在有效期内时,不要重复点击“自动申请”。平台提示到期前 30 天内可以在此续签,日常只需要检查有效期和覆盖域名。
3. 启用 HTTPS 和强制跳转
打开“启用 HTTPS”后,边缘节点会监听 443 并终止 TLS;打开“强制 HTTPS”后,HTTP 请求会通过 301 跳转到 HTTPS。
启用强制跳转前,先确认 HTTPS 证书已绑定且可以正常访问,避免把用户导向尚未就绪的 HTTPS 站点。
4. 选择 TLS 策略
一般业务选择“兼容大部分浏览器”,仅启用 TLS 1.2 / 1.3,页面也将它标记为推荐项。需要兼容旧客户端时再选择“兼容旧浏览器”;有明确密码套件要求时使用“自定义配置”。
常见问题
浏览器仍提示证书错误
检查证书覆盖域名、DNS 是否已经指向当前站点,并确认访问的域名与证书中的域名完全一致。泛域名证书也要确认它覆盖目标层级。
是否必须开启强制 HTTPS
网站已经确认 HTTPS 正常、且所有资源都支持 HTTPS 后再开启。若页面仍引用 HTTP 图片、脚本或接口,浏览器可能拦截混合内容。
证书快过期了怎么办
在到期前 30 天进入此页面续签或更换证书,并在变更后重新检查 HTTPS 访问和证书有效期。
需要集中查看账户内证书和申请任务时,继续阅读证书管理。