前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >【最佳实践】巡检项:内容分发网络(CDN)HTTPS开启

【最佳实践】巡检项:内容分发网络(CDN)HTTPS开启

原创
作者头像
cathyzhu
发布2022-04-22 10:43:17
2.3K0
发布2022-04-22 10:43:17
举报
文章被收录于专栏:腾讯云顾问腾讯云顾问

问题描述

接入CDN以后就可以采用HTTP访问,出于安全考虑,我们建议用户均开启HTTPS加强安全防护 。HTTPS 指超文本传输安全协议(Hypertext Transfer Protocol Secure),是一种在 HTTP 协议基础上进行传输加密的安全协议,能够有效保障数据传输安全。配置 HTTPS 时,需要提供域名对应的证书,将其部署在全网 CDN 节点,实现全网数据加密传输功能。

开启HTTPS以后可以显著提升如下优势:

防流量劫持

全站 HTTPS 是根治运营商、中间人流量劫持的解决方案,不仅可以杜绝网页中显示的小广告,更可以保护用户隐私安全。

提升搜索排名

采用 HTTPS 可以帮忙搜索排名的提升,提高站点的可信度和品牌形象。

杜绝钓鱼网站

HTTPS 地址栏绿色图标可以帮助用户识别出钓鱼网站,保障用户和企业的利益不受损害,增强用户信任。

解决方案

开启HTTPS之前, 需要准备一下对应域名证书,然后登录控制台进行配置。

1. 查看配置

点击『域名管理』--》选中『HTTPS』配置

如果出现『配置证书』按钮,说明没有配置HTTPS

未配置https
未配置https

如果出现如下证书列表,则标明已经配置了HTTPS,并且可以看到该域名配置的证书类型及到期时间。

已经配置了https
已经配置了https

2. 配置HTTPS证书

点开配置证书以后, 出现对话框如下, 可以通过2种途经进行配置, 一种是自己上传PEM编码的证书, 另外一种是直接从已经托管的证书中选取证书

配置证书
配置证书

3.注意事项

  1. 只有配置了HTTPS证书才能开启HTTP2.0, HSTS,OCSP以及QUIC
  2. 在证书过期前需要更换证书,防止证书过期引起HTTPS访问失败
  3. 如果加速域名服务区域为全球,则所配置的 HTTPS 证书会境内、境外一起生效,暂时不支持境内境外配置不同证书

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

原创声明:本文系作者授权腾讯云开发者社区发表,未经许可,不得转载。

如有侵权,请联系 cloudcommunity@tencent.com 删除。

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
目录
  • 问题描述
  • 解决方案
    • 1. 查看配置
      • 2. 配置HTTPS证书
        • 3.注意事项
        相关产品与服务
        云顾问
        云顾问(Tencent Cloud Smart Advisor)是一款提供可视化云架构IDE和多个ITOM领域垂直应用的云上治理平台,以“一个平台,多个应用”为产品理念,依托腾讯云海量运维专家经验,助您打造卓越架构,实现便捷、灵活的一站式云上治理。
        领券
        问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档