全球加速支持为HTTPS协议监听绑定多个证书。本文为您介绍如何为HTTPS协议监听绑定多个证书,并结合虚拟终端节点组和转发策略功能,实现加速访问多个HTTPS域名。
前提条件
- 您已经创建了全球加速实例和基础带宽包。具体操作,请参见创建和管理标准型全球加速实例和购买和管理基础带宽包。
- 您已经添加了加速地域。具体操作,请参见添加和管理加速区域。
- 您的网站已经完成备案。被加速服务部署在中国内地时都必须先进行ICP备案,才可开通服务。更多信息,请参见什么是ICP备案。
- 请确保您已经购买并申请了多个SSL证书。具体操作,请参见证书选型与购买和提交证书申请。
HTTPS协议监听证书管理
为全球加速配置HTTPS协议监听时,需要添加服务器SSL证书以确保您的业务受到加密保护并得到权威机构的身份认证。全球加速的HTTPS协议监听支持绑定多个证书,绑定的证书可分为以下两种类别:

- 默认服务器证书
创建HTTPS协议监听时绑定的SSL证书为默认服务器证书。默认服务器证书仅支持替换,不支持删除。
- 扩展证书
对于已创建完成的HTTPS协议监听,您还可以绑定扩展证书。通过为HTTPS协议监听配置扩展证书,可以将多个域名关联到同一个HTTPS协议监听上,再配合基于域名的转发策略可以将不同域名的访问请求转发至不同的虚拟终端节点组。
每个HTTPS协议监听上最多可绑定3个扩展证书。如需绑定更多扩展证书,可在配额中心提升gaplus_quota_additional_certs_per_listener的配额。配额提升后,一次操作最多可绑定10个扩展证书。

配置流程

步骤一:绑定默认服务器证书
创建HTTPS协议监听并配置SSL证书,此时配置的证书即为默认服务器证书,配置的终端节点组为默认终端节点组。关于HTTPS协议监听详细信息,请参见添加HTTP或HTTPS协议监听。
步骤二:添加虚拟终端节点组
将多个源站服务器分别添加为虚拟终端节点组。具体操作,请参见添加虚拟终端节点组。
步骤三:绑定扩展证书
步骤四:添加转发策略
为多个虚拟终端节点组分别添加基于域名的转发策略。具体操作,请参见添加和管理转发策略。
步骤五:配置CNAME域名解析
为要加速的多个源站服务器域名配置CNAME。域名通过DNS解析到全球加速的CNAME地址,访问请求才能转发到全球加速,实现加速效果。具体操作,请参见配置CNAME。
更多操作
操作 | 说明 |
---|---|
替换默认服务器证书 |
|
替换扩展服务器证书 |
本操作适用于原扩展证书过期,需替换为新的证书且关联域名不变的场景。
|
解绑扩展证书 | 解绑操作仅将扩展证书和全球加速实例HTTPS监听进行解绑,如果您需要删除证书,请参见删除SSL证书。
|
相关文档
- AssociateAdditionalCertificatesWithListener:为HTTPS监听绑定扩展证书。
- UpdateAdditionalCertificateWithListener:为HTTPS监听替换扩展证书。
- DissociateAdditionalCertificatesFromListener:解绑扩展证书。
- ListListenerCertificates:查询监听绑定的证书列表。