本文档介绍阿里云企业邮箱接入全站HTTPS服务的最佳实践。

背景信息

您需要已开通企业邮箱服务,并且设置了自己的企业邮箱域名。设置企业邮箱域名相关内容参见企业邮箱

操作步骤

  1. 登录阿里云企业邮箱控制台。在左侧导航栏,单击邮箱列表
    1
  2. 单击业务内容下的邮箱域名, 查看基本信息选项 ,获取邮箱访问地址
    2
  3. 登录阿里云SSL证书控制台
  4. 单击全站HTTPS,进入全站HTTPS页面。
    1
  5. 单击添加站点
    2
  6. 添加站点页面,输入站点域名
    站点域名页签,阅读使用条款并勾选我已仔细阅读并同意该服务条款,然后输入步骤3获取的邮箱访问地址
    5
  7. 单击右下角的下一步,在站点IP页,手动输入您的源站地址 。
    支持IPv4域名两种源站地址类型。此时源站地址类型选择域名
    6
  8. 单击下一步,进入SSL选项,建议全部开启。
    SSL选项分为以下两种安全配置:
    • 强制HTTPS访问:开启该功能,来自客户端(浏览器)的每一个HTTP协议的URL地址请求,都将被301重定向等效的HTTPS协议的URL地址,同时支持HSTS。即浏览器端的每个HTTP请求都会被跳转成HTTPS请求。
    • TLS/SSL卸载:开启该功能,来自客户端(浏览器)的每一个HTTP协议的请求,都将被重定向到等效HTTPS协议的URL地址。即阿里云服务器使用HTTPS协议访问源站。

    7
  9. 单击下一步,配置证书并完成服务接入,具体请参考开启全站HTTPS服务