讓您全面了解并上手億速云產品
常見入門級使用教程
對外 API 開發文檔中心
您歷史提交的工單
您的每一條意見,我們都嚴謹處理
您的每一條建議,我們都認真對待
如果您的源站IP綁定了多個域名,當CDN節點以HTTPS協議訪問您的源站時,您可以設置回源SNI,指明具體訪問域名。
服務器名稱指示 Server Name Indication(SNI)是一個擴展的傳輸層安全性協議 Transport Layer Security(TLS)。在該協議下,握手過程開始時,客戶端會告訴它正在連接的那臺服務器即將要連接的主機名稱,以允許該服務器在相同的IP地址和TCP端口號上呈現多個證書,即一臺服務器可以為多個域名提供服務。因此,同一個IP地址上提供的多個安全的HTTPS網站(或其他任何基于TLS的服務),不需要使用相同的證書。
如果您的源站服務器使用單個IP提供多個域名的HTTPS服務,且您已經為CDN設置了443端口回源(CDN節點以HTTPS協議訪問您的服務器),您就需要設置回源SNI,指明所請求的具體域名。這樣CDN節點以HTTPS協議回源訪問您的服務器時,服務器才會正確地返回對應的證書。
回源SNI的工作原理如下圖所示。
CDN節點以HTTPS協議訪問源站時,在SNI中指定訪問的域名。
源站接收到請求后,根據SNI中記錄的域名,返回對應域名的證書。
CDN節點收到證書,與服務器端建立安全連接。
登錄CDN控制臺。
在左側導航欄,單擊域名管理。
在域名管理頁面,單擊目標域名對應的管理。
在指定域名的左側導航欄,單擊回源配置。
在回源SNI區域,單擊修改配置。
打開回源SNI開關,根據所需輸入服務器源站提供服務的域名。
SNI在億速云CDN產品中指源站域名。如果您的源站服務器使用單個IP地址提供多個域名的HTTPS服務,則需要設置回源SNI,指明所請求的具體域名,例如:cdn.console.yisu.com。
最后,單擊確定。
Copyright ? Yisu Cloud Ltd. All Rights Reserved. 2018 版權所有
廣州億速云計算有限公司 粵ICP備17096448號-1 粵公網安備 44010402001142號 增值電信業務經營許可證編號:B1-20181529