检测到您已登录华为云国际站账号,为了您更好的体验,建议您访问国际站服务网站 https://www.huaweicloud.com/intl/zh-cn
不再显示此消息
HTTPS配置 证书配置概述 SCM委托授权 配置HTTPS证书 HTTPS证书要求 HTTPS证书格式转换 配置TLS版本 强制跳转 配置HSTS 配置HTTP/2 配置OCSP Stapling 配置QUIC协议 配置客户端证书 HTTPS常见问题 父主题: 自定义域名配置
调试 您可以在API Explorer中调试该接口,支持自动认证鉴权。API Explorer可以自动生成SDK代码示例,并提供SDK代码示例调试功能。
约束与限制 域名接入华为云CDN前,您需要了解CDN对域名、源站的准入要求,以免因违规导致业务受损。 域名准入要求及规范 限制项 说明 域名准入条件 中国大陆: 华为账号已完成实名认证。 域名已在工信部备案,且当前备案信息正常可用。 加速域名接入时需通过内容审核。
表1 域名准入基础要求 服务范围 域名准入基础要求 中国大陆 华为账号已完成实名认证。 域名已在工信部备案,且当前备案信息正常可用。 加速域名接入时需通过内容审核。 中国大陆境外 加速域名接入时需通过内容审核。 全球 华为账号已完成实名认证。
以华为云控制台登录界面为例,华为云控制台的登录页面为“https://auth.huaweicloud.com/authui/login.html#/login”,在控制台增加一条全路径:/authui/login.html#/login,缓存过期时间为“0”的缓存规则。
配置路径: 单个域名证书配置:请您前往登录华为云控制台,在控制台首页中选择“CDN与智能边缘 > 内容分发网络 CDN”,进入CDN控制台,左侧菜单栏选择域名管理>设置>HTTPS配置,完成单个域名的证书配置。
源站为其他云服务厂商(非华为云)的对象存储桶,如何在CDN接入源站? 获取对象存储桶域名(暂不支持私有桶),在CDN控制台添加域名时选择“源站类型”为源站域名形式,填入对象存储桶域名。 修改回源配置。
具体的计费方式及标准请参考函数工作流计费项 实施步骤 创建委托 登录华为云控制台,在左侧导航栏,选择“管理与监管>统一身份认证服务”。 在左侧导航栏,选择“委托”页签,单击右上方的“创建委托”。 在创建委托页面,按照如下参数设置委托。 委托名称:FG_TO_CDN001。
配置客户端证书 通过配置客户端证书,实现客户端与CDN节点的双向证书认证,提高网站通信安全性。 父主题: HTTPS配置
CDN支持源站类型包含源站IP、源站域名、OBS桶域名,源站部署在华为云、非华为云及IDC均可,且对源站所处位置无要求。 使用非华为云服务商的对象存储桶作为源站,配置操作请参考这里。 父主题: 功能咨询
开启OCSP Stapling后,CDN可以预先查询并缓存在线证书验证结果,用户只需验证该响应的有效性而不用再向数字证书认证机构(CA)发送请求,提高TLS握手效率,减少用户验证时间。 配置约束 已成功配置HTTPS国际证书,详见配置HTTPS证书。
创建委托 登录华为云控制台,在左侧导航栏,选择“管理与监管>统一身份认证服务”。 在左侧导航栏,选择“委托”页签,单击右上方的“创建委托”。 在创建委托页面,按照如下参数设置委托。 委托名称:FG_TO_CDN。 委托类型:云服务。
安全性是华为云与您的共同责任,如图1所示。 华为云:负责云服务自身的安全,提供安全的云。华为云的安全责任在于保障其所提供的IaaS、PaaS和SaaS类云服务自身的安全,涵盖华为云数据中心的物理环境设施和运行其上的基础服务、平台服务、应用服务等。
状态码说明及处理建议 状态码 描述 处理建议 200 请求正常。 - 301 永久移动,请求的资源已被永久的移动到新的URI,返回信息会包括新的URI。 - 302 资源被临时移动。 - 304 所请求的资源未修改,服务器返回此状态码时,不会返回任何资源。 - 400 服务器未能处理请求
API 域名操作 域名配置 统计分析 计费管理 配额中心 刷新预热 日志管理
刷新预热(旧版) 创建刷新缓存任务 创建预热缓存任务 父主题: 历史API
历史API 域名配置 统计分析 刷新预热(旧版) 域名操作
权限策略和授权项 权限及授权项说明 API授权项列表
状态码 返回值 描述 200 OK 请求正常。 301 Moved Permanently 永久移动,请求的资源已被永久的移动到新的URI,返回信息会包括新的URI。 302 Found 资源被临时移动。 304 Not Modified 所请求的资源未修改,服务器返回此状态码时,
配额中心 查询用户配额 父主题: API