HTTP和HTTPS使用的是完全不同的连接方式,用的端口也不一样,前者是80,后者是443。 HTTP的连接很简单,是无状态的;HTTPS协议是由SSL+HTTP协议构建的可进行加密传输、身份认证的网络协议,比HTTP协议安全。
目前,TLS主要有4个版本: TLS v1.0 :RFC2246,1999年发布,基于SSLv3.0,该版本易受各种攻击(如BEAST和POODLE),除此之外,支持较弱加密,对当今网络连接的安全已失去应有的保护效力。不符合PCI DSS合规判定标准。支持的主流浏览器: IE6+、Chrome 1+、Firefox 2+。
前提条件 在开启 HSTS 功能前,您需要确保已成功配置 HTTPS 证书,配置详情请参考 配置HTTPS 。 配置HSTS 登录 CDN管理控制台 ,进入“内容分发网络CDN”页面。 在左侧导航栏,点击 域名管理 。 进入域名管理页面,点击目标域名操作列的 管理 。 进入“CDN域名详情”页,在页面上方导航栏选择 HTTPS配置 页签。
注: 可以根据源站数据处理情况及网络情况,调整TCP连接超时时间(可配置范围[5, 30])、回源加载超时时间(可配置范围[5, 60]),保障正常回源。若您需要配置更长超时加载时间,可通过开放接口文档「 设置回源超时 」配置或提交 工单 处理。
它主要基于SPDY协议,在请求方式、状态码、URI和多数HTTP Header字段都和HTTP/1.1 保持高度兼容,并在此基础上有下述优化,提高浏览器的页面加载速度、减少网络延迟: 单个长连接: 单一页面可一直复用一个连接,无需新建连接,可优化由于创建多个TCP连接导致的时延,提高吞吐量。
当一个服务器拥有多个域名时,SNI用来决定使用哪个域名的 SSL 证书以及其他 SSL 配置 操作步骤 登录 CDN管理控制台 ,进入“内容分发网络CDN”页面。 在左侧导航栏,点击 域名管理 。 进入域名管理页面,点击目标域名操作列的 管理 。 进入“CDN域名详情”页,在页面上方导航栏选择 回源配置 页签。 进入回源配置页面,点击 回源SNI配置 设置模块的 编辑 。
源站配置 概述 若您需要修改域名源站类型、主/备源站地址等信息,可在源站配置模块进行相关操作。 修改源站信息 登录 CDN管理控制台 ,进入“内容分发网络CDN”页面。 在左侧导航栏,点击 域名管理 。 进入域名管理页面,点击目标域名操作列的 管理 。 进入“CDN域名详情”页。 在 源站信息 模块中点击 编辑 。
回源配置 下列代码中对函数入参c即是CdnClient对象,详情参见 CdnClient 设置回源地址 case1:自定义回源回源端口,源站级host def test_set_domain_origin ( c ) : test_set_domain_origin origin = [ { 'peer' : '1.2.3.4' , 'host' : 'www.originhost.com
删除URL配置 登录 CDN管理控制台 ,进入“内容分发网络CDN”页面。 点击左侧导航“ URL配置 ”,进入URL配置界面。 点击需要删除的URL的右侧“ 删除 ”,进行删除。 或选中需要删除的URL,点击上方的“ 删除 ”。
创建服务网卡 客户端账号: 进入私有网络产品页面,点击左侧导航栏 服务网卡 进入服务网卡列表页。 点击创建服务网卡。 在挂载服务中选择自定义服务。 在自定义服务下方输入第一步中所创建的服务发布点的服务域名。 按需求配置其他选项后,点击确认订单。 如当前客户端账号在第一步所创建的服务发布点的权限列表中,则此服务网卡可被正常访问。 3. 管理服务发布点权限。