穗驰CDN

HTTPS 证书配置

为 CDN 站点绑定证书、启用 HTTPS 和强制 HTTPS,并选择合适的 TLS 策略。

HTTPS 配置位于站点详情页的“HTTPS 证书”。它负责访客到边缘节点的 TLS 加密,证书绑定完成后再决定是否启用 443 监听和 HTTP 强制跳转。

配置前检查

  • 域名已经完成 CNAME 接入并显示解析正常。
  • 证书覆盖当前站点域名,例如 www.example.com
  • 源站的回源协议和端口已经确认,HTTPS 回源通常使用 443 端口。

配置步骤

1. 打开 HTTPS 证书

进入“站点管理 → 网站列表”,打开目标站点,点击左侧“HTTPS 证书”。先检查当前证书的覆盖域名、颁发者、生效时间和过期时间。

先核对证书覆盖域名、颁发者、生效时间和过期时间;这些字段会随证书任务和当前时间变化,不应写死在文档中。

2. 绑定或申请证书

没有可用证书时点击“自动申请”,按页面要求完成域名校验;已有证书时使用“更换”绑定新证书。证书必须覆盖当前站点域名,否则不能启用 HTTPS。

证书仍在有效期内时,不要重复点击“自动申请”。平台提示到期前 30 天内可以在此续签,日常只需要检查有效期和覆盖域名。

3. 启用 HTTPS 和强制跳转

打开“启用 HTTPS”后,边缘节点会监听 443 并终止 TLS;打开“强制 HTTPS”后,HTTP 请求会通过 301 跳转到 HTTPS。

启用强制跳转前,先确认 HTTPS 证书已绑定且可以正常访问,避免把用户导向尚未就绪的 HTTPS 站点。

4. 选择 TLS 策略

一般业务选择“兼容大部分浏览器”,仅启用 TLS 1.2 / 1.3,页面也将它标记为推荐项。需要兼容旧客户端时再选择“兼容旧浏览器”;有明确密码套件要求时使用“自定义配置”。

常见问题

浏览器仍提示证书错误

检查证书覆盖域名、DNS 是否已经指向当前站点,并确认访问的域名与证书中的域名完全一致。泛域名证书也要确认它覆盖目标层级。

是否必须开启强制 HTTPS

网站已经确认 HTTPS 正常、且所有资源都支持 HTTPS 后再开启。若页面仍引用 HTTP 图片、脚本或接口,浏览器可能拦截混合内容。

证书快过期了怎么办

在到期前 30 天进入此页面续签或更换证书,并在变更后重新检查 HTTPS 访问和证书有效期。

需要集中查看账户内证书和申请任务时,继续阅读证书管理

On this page