跳转至

配置与申请证书

CDN 2.0 支持为加速域名配置 HTTPS 证书。主路径为上传自有证书(PEM);免费证书为可选能力,仅在控制台提供「免费证书」入口时可用。

适用场景

  • 加速域名需要支持 HTTPS 访问。
  • 需要更换即将到期或已泄露的证书。
  • 控制台提供免费证书功能时,希望使用免费证书简化证书管理。

前提条件

  • 已添加加速域名。
  • 域名已完成 CNAME 解析(免费证书通常需要 DNS 验证)。
  • 拥有证书私钥与证书链(上传自有证书时)。

上传自有证书

  1. 进入 CDN 2.0 → 证书管理 页面。
  2. 单击 上传证书 或进入域名详情 SSL 配置页。
  3. 填写证书信息:
  4. 证书名称(便于识别)
  5. 证书内容(PEM 格式)
  6. 私钥内容(PEM 格式)
  7. 证书链(如需要)
  8. 选择需要绑定的加速域名。
  9. 单击提交。

注意:上传的证书与私钥仅用于 CDN 下发,请妥善保管私钥,不要在公开场合分享。

验证结果:证书列表中显示新证书,关联域名状态更新为部署中,部署完成后 HTTPS 访问生效。

申请免费证书(可选)

说明:免费证书为可选能力,仅在控制台提供「免费证书」入口时可用。若页面未展示该功能,请使用上传自有证书方式。

  1. 进入 CDN 2.0 → 证书管理 → 免费证书 页面(如控制台提供该入口)。
  2. 选择目标域名并提交申请。
  3. 系统会提示需要添加的 DNS 验证记录(TXT 或 CNAME)。
  4. 登录 DNS 服务商,按要求添加验证记录。
  5. 返回控制台,查看证书状态。

免费证书常见状态:

状态 说明
验证中 系统正在验证 DNS 记录,请等待。
成功 验证通过,证书已下发并绑定域名。
失败 验证未通过,请检查 DNS 记录是否正确。

说明:免费证书验证方式以控制台实际提示为准,常见为 DNS 验证(TXT 或 CNAME)。请按控制台显示的验证记录值操作。

验证结果:证书状态变为 成功,域名详情中显示证书信息,HTTPS 访问生效。

强制 HTTPS

部分域名配置支持开启 强制 HTTPS。开启后,用户通过 HTTP 访问时会被重定向到 HTTPS。

  1. 进入域名详情页的 SSL 配置。
  2. 找到 强制 HTTPS 开关并启用。
  3. 保存并等待部署完成。

警告:开启强制 HTTPS 前,请确保证书已正确配置且 HTTPS 访问正常,否则可能导致访问异常。

证书到期提醒

平台会监控证书有效期,并在证书即将到期时提醒您。建议:

  • 上传自有证书时,在到期前 30 天准备新证书。
  • 免费证书到期前,平台通常会自动续期,但续期依赖 DNS 验证记录保持有效。

常见问题

免费证书验证失败

  • 检查 DNS 验证记录是否完整、正确。
  • 确认 DNS 记录已全球生效,可使用 dignslookup 查询。
  • 若多次验证失败,请联系技术支持协助。

详见 证书验证失败

上传证书后域名仍显示部署中

证书变更会触发域名重新同步到 CDN,等待状态变为 开启 即可。若长时间未完成,请参见 域名长期处于部署中

是否支持通配符证书

上传自有证书时支持 PEM 格式的通配符证书。免费证书是否支持通配符,以控制台可选域名为准。