SSL握手流程如下: 客户端证书验证失败,CDN会返回403状态码,并携带响应头X-Reason: verifyClientFailed 前提条件 在开启 HTTPS双向认证 功能前,您需要确保已成功配置 HTTPS 证书,配置详情请参考 配置HTTPS 。 配置方法 登录 CDN管理控制台 ,进入“内容分发网络CDN”页面。 在左侧导航栏,点击 域名管理 。
配置域名共享缓存 概述 域名共享缓存即多个加速域名共享CDN缓存。将多个域名添加在一个分组内并开启共享缓存功能后,组内域名将共享同一份缓存策略、使用同一个源站,并默认都会回源获取资源,从而降低回源。如域名a.com和b.com共享a.com的缓存策略,设置域名共享缓存后,用户请求b.com时返回a.com的缓存策略。 操作步骤 登录 CDN管理控制台 ,进入“内容分发网络CDN”页面。
回源配置 设置回源地址 "test.origin-new.domain.com", "host" => "www.origin-host.com" ), array( "peer" => "12.34.56.78", "host" => "www.origin-host.com
源站地址 回源HOST SEO优化配置 登录 CDN管理控制台 ,在控制台左侧导航选择 域名管理 。 在 域名管理 页,选择需要设置HTTP头的域名,在最右侧操作栏单击 管理 ,如下图所示。 在 域名详情 页,单击 高级配置 ,如下图所示。 选择 高级配置 页签的 SEO优化配置 功能,将想要开启的功能对应按钮设为 开 状态。
设置HSTS配置 接口 本接口用于设置HSTS。 Method Path 说明 PUT /v2/domain/{domain}/config?hsts 配置HSTS domain:修改配置的CDN加速域名。
hsts 查询HSTS配置 domain: 需要查询的CDN加速域名 响应体(Request Body) 参数 可选 类型 说明 hsts 必选 HSTS hsts配置 HSTS类型说明 参数 可选 类型 说明 maxAge 必选 int 配置保存时间,单位为天, 用户输入值为 0 ~ 730 或者-1,为 -1 时表示取消该配置项 includeSubDomains 可选 bool 是否包含子域名
ocsp ) print ( response ) 查询ocsp配置 def test_get_ocsp ( c ) : test_get_ocsp response = c . get_domain_ocsp ( 'example.test.com' ) print ( response )
设置OCSP配置 接口 本接口用于设置OCSP。 Method Path 说明 PUT /v2/domain/{domain}/config?ocsp 配置OCSP domain:修改配置的CDN加速域名。 请求体(Request Body) 参数 可选 类型 说明 ocsp 必选 Bool 值为false时关闭,为true时开启,默认值为false。
RequestAuth api.RequestAuth 访问鉴权配置,在设置访问鉴权有详细说明。 Https api.HTTPSConfig HTTPS加速配置,在设置HTTPS加速有详细说明。
查询HTTPS配置 接口描述 本接口用于查询加速域名HTTPS相关的配置。 请求结构 GET /v2/domain/{domain}/config?https HTTP/1.1 Host: cdn.baidubce.com Authorization: authorization string 请求头域 除公共头域外,无其它特殊头域。