如果您的用户域名需要通过HTTPS的方式访问OSS服务,必须购买相应的数字证书。您可以购买任何CA证书厂商提供的证书服务或者购买阿里云云盾证书服务,并托管您的证书。
选择证书托管方式
如果您绑定了自定义域名,且已开启CDN加速服务,请参见绑定CDN加速域名的证书托管步骤。
如果您绑定了自定义域名,但未开启CDN加速服务,请参见绑定自定义域名的证书托管步骤。
绑定CDN加速域名的证书托管步骤
如果您已绑定CDN加速域名,您需要通过CDN控制台进行HTTPS证书管理。
登录CDN控制台。
选择内容分发服务 > 域名管理,在域名列表选择对应的域名,单击管理。
单击HTTPS配置,然后单击HTTPS证书右侧的修改配置。
在 HTTPS设置页面中,打开HTTPS安全加速,并按以下说明配置证书相关参数。
参数
说明
证书来源
证书来源包含以下两种,两种证书之间可以相互切换。
证书名称
按需设置证书的名称。
证书(公钥)
仅当证书来源选择自定义上传(证书+私钥),需要配置该参数。配置方法请参见证书(公钥)输入框下方的pem编码参考样例。
私钥
仅当证书来源选择自定义上传(证书+私钥)时,需要配置该参数。配置方法请参见私钥输入框下方的pem编码参考样例。
单击确定。
HTTPS证书配置完成后,约1分钟全网生效。您可以使用HTTPS访问资源的方式验证HTTPS安全加速是否生效,如果浏览器中访问协议HTTPS前出现的标识,表明HTTPS安全加速已生效。证书配置完成后,您需要留意证书过期时间并在证书过期前手动配置新的证书。
HTTPS安全加速属于增值服务,服务开启后将产生HTTPS请求费用。HTTPS计费详情,请参见增值服务计费。
绑定自定义域名的证书托管步骤
如果您已绑定自定义域名,您需要在OSS控制台上进行证书托管操作。
登录OSS管理控制台。
单击Bucket 列表,然后单击目标Bucket名称。
在左侧导航栏,选择 。
在域名列表找到需要证书托管的域名,单击右侧证书托管。
在证书托管面板,下拉选择证书名称,然后单击上传。
说明控制台仅列举与该自定义域名匹配的证书。
选择证书后,会自动显示证书公钥信息。出于安全考虑,证书私钥信息不可见。