点击 保存 后,在HTTPS配置模块可以看到HTTPS设置成功,页面提示“配置已更新成功,大约5分钟生效”。
进入HTTPS配置页面,在 HSTS配置 模块,点击 编辑 。 设置 HSTS 参数,选择 开启 ,并填写过期时间和是否包含子域名。 注意: 过期时间为HSTS响应头在浏览器的缓存时间,建议填写60天。 如果选择开启“包含子域名”,需要确保该加速所有子域名都开启了HTTPS。 点击 保存 后,在HSTS配置模块可以看到HSTS设置成功,页面提示“配置已更新成功,大约5分钟生效”。
国密HTTPS配置 概述 国密是国家商用密码标准的简称。商用密码是指对不涉及国家秘密内容的信息进行加密保护或者安全认证。公民、法人和其他组织可以依法使用商用密码保护网络与信息安全。国密算法用SM(“商密”二字的拼音头字母组合)作为前缀标识,比如SM2、SM3、SM4等等。 SM2:椭圆曲线公钥密码算法。椭圆曲线公钥密码算法,与RSA算法一样,是一种用于非对称加密的算法。
前提条件 在配置 TLS 前,您需要确保已成功配置 HTTPS 证书,配置详情请参考 配置HTTPS 。 配置TLS 登录 CDN管理控制台 ,进入“内容分发网络CDN”页面。 在左侧导航栏,点击 域名管理 。 进入域名管理页面,点击目标域名操作列的 管理 。 进入“CDN域名详情”页,在页面上方导航栏选择 HTTPS配置 页签。
WAF设置为“OFF”:由于一些用户的业务类型特殊,可能存在自身业务被WAF命中,导致业务无法提交等情况发生,此时您可以将WAF功能暂时关闭。 前提条件 已创建CDN加速域名,并且域名处于运行中。 设置WAF配置 登录 CDN管理控制台 ,在控制台左侧导航选择 域名管理 。 在 域名管理 页,选择需要设置WAF的域名,在最右侧操作栏单击 管理 ,如下图所示。
缓存配置 下列代码中对函数入参c即是CdnClient对象,详情参见 CdnClient 设置共享缓存 case1:开启共享缓存 def test_set_cache_share_enable ( c ) : test_set_cache_share_enable cache_share = { enabled : True , domain : test-cache-share.test.com
回源配置 下列代码中对函数入参c即是CdnClient对象,详情参见 CdnClient 设置回源地址 case1:自定义回源回源端口,源站级host def test_set_domain_origin ( c ) : test_set_domain_origin origin = [ { 'peer' : '1.2.3.4' , 'host' : 'www.originhost.com
缓存配置 设置缓存策略 "suffix", "value" => ".jpg", "ttl" => 3600, "weight" => 30, ), // /a/b/c/目录下所有文件缓存1800秒 array( "type" => "path", "
在缓存配置界面添加指定目录,设置缓存过期时间为 0 即可不进行缓存加速,详情请参考 配置缓存过期时间 。 CDN 能否禁止某一个 IP 访问? CDN 黑名单支持单个 IP 和 IP 网段设置,您如果想要禁止某个 IP 或 IP 网段,直接填写即可,具体位置在百度智能云控制台 - 内容分发网络 CDN - 域名管理,点击对应域名进入设置页面 - 访问控制 - IP 黑名单生效。
当一个服务器拥有多个域名时,SNI用来决定使用哪个域名的 SSL 证书以及其他 SSL 配置 操作步骤 登录 CDN管理控制台 ,进入“内容分发网络CDN”页面。 在左侧导航栏,点击 域名管理 。 进入域名管理页面,点击目标域名操作列的 管理 。 进入“CDN域名详情”页,在页面上方导航栏选择 回源配置 页签。 进入回源配置页面,点击 回源SNI配置 设置模块的 编辑 。