配置与申请证书¶
CDN 2.0 支持为加速域名配置 HTTPS 证书。主路径为上传自有证书(PEM);免费证书为可选能力,仅在控制台提供「免费证书」入口时可用。
适用场景¶
- 加速域名需要支持 HTTPS 访问。
- 需要更换即将到期或已泄露的证书。
- 控制台提供免费证书功能时,希望使用免费证书简化证书管理。
前提条件¶
- 已添加加速域名。
- 域名已完成 CNAME 解析(免费证书通常需要 DNS 验证)。
- 拥有证书私钥与证书链(上传自有证书时)。
上传自有证书¶
- 进入 CDN 2.0 → 证书管理 页面。
- 单击 上传证书 或进入域名详情 SSL 配置页。
- 填写证书信息:
- 证书名称(便于识别)
- 证书内容(PEM 格式)
- 私钥内容(PEM 格式)
- 证书链(如需要)
- 选择需要绑定的加速域名。
- 单击提交。
注意:上传的证书与私钥仅用于 CDN 下发,请妥善保管私钥,不要在公开场合分享。
验证结果:证书列表中显示新证书,关联域名状态更新为部署中,部署完成后 HTTPS 访问生效。
申请免费证书(可选)¶
说明:免费证书为可选能力,仅在控制台提供「免费证书」入口时可用。若页面未展示该功能,请使用上传自有证书方式。
- 进入 CDN 2.0 → 证书管理 → 免费证书 页面(如控制台提供该入口)。
- 选择目标域名并提交申请。
- 系统会提示需要添加的 DNS 验证记录(TXT 或 CNAME)。
- 登录 DNS 服务商,按要求添加验证记录。
- 返回控制台,查看证书状态。
免费证书常见状态:
| 状态 | 说明 |
|---|---|
| 验证中 | 系统正在验证 DNS 记录,请等待。 |
| 成功 | 验证通过,证书已下发并绑定域名。 |
| 失败 | 验证未通过,请检查 DNS 记录是否正确。 |
说明:免费证书验证方式以控制台实际提示为准,常见为 DNS 验证(TXT 或 CNAME)。请按控制台显示的验证记录值操作。
验证结果:证书状态变为 成功,域名详情中显示证书信息,HTTPS 访问生效。
强制 HTTPS¶
部分域名配置支持开启 强制 HTTPS。开启后,用户通过 HTTP 访问时会被重定向到 HTTPS。
- 进入域名详情页的 SSL 配置。
- 找到 强制 HTTPS 开关并启用。
- 保存并等待部署完成。
警告:开启强制 HTTPS 前,请确保证书已正确配置且 HTTPS 访问正常,否则可能导致访问异常。
证书到期提醒¶
平台会监控证书有效期,并在证书即将到期时提醒您。建议:
- 上传自有证书时,在到期前 30 天准备新证书。
- 免费证书到期前,平台通常会自动续期,但续期依赖 DNS 验证记录保持有效。
常见问题¶
免费证书验证失败¶
- 检查 DNS 验证记录是否完整、正确。
- 确认 DNS 记录已全球生效,可使用
dig或nslookup查询。 - 若多次验证失败,请联系技术支持协助。
详见 证书验证失败。
上传证书后域名仍显示部署中¶
证书变更会触发域名重新同步到 CDN,等待状态变为 开启 即可。若长时间未完成,请参见 域名长期处于部署中。
是否支持通配符证书¶
上传自有证书时支持 PEM 格式的通配符证书。免费证书是否支持通配符,以控制台可选域名为准。