回源协议指CDN节点回源站请求资源时使用的协议。配置该功能后,CDN节点将根据指定的协议回源到源站请求资源,同时支持自定义HTTP和HTTPS协议端口。
功能介绍
回源协议功能默认关闭,关闭状态下的回源协议以配置源站中设置的回源端口为准:
回源端口设置为443:以HTTPS协议回源。
回源端口设置为80或其他:以HTTP协议回源。
配置回源协议后,CDN节点将根据指定的协议请求资源:
HTTP:CDN节点固定使用HTTP协议回源到源站。
HTTPS:CDN节点固定使用HTTPS协议回源到源站。
跟随:
用户使用HTTP协议访问CDN,CDN节点使用HTTP协议回源到源站。
用户使用HTTPS协议访问CDN,CDN节点使用HTTPS协议回源到源站。
HTTPS主要是为了保证信息在传输过程中不被改写或记录,HTTPS协议的加密处理需要额外消耗源站服务器的处理器资源。如果您仅需要对敏感数据(例如:用户身份验证数据)采用HTTPS协议传输,而对非敏感数据(例如:图片)采用HTTP协议传输,建议您配置回源协议为跟随。
回源Host与回源SNI关联说明:
当您将回源协议配置为HTTPS时,建议同时检查默认回源HOST和回源SNI的配置。在源站存在多域名监听的场景下(如源站一台服务器上部署了多个HTTPS站点),CDN节点发起HTTPS回源请求时需要正确的Host头部和SNI值来路由到目标站点:
回源HOST:决定CDN回源时HTTP请求中的Host头部值。在默认回源HOST区域配置,可选加速域名、源站域名或自定义域名。
回源SNI:决定CDN回源时TLS握手中发送的服务器名称指示(Server Name Indication)。在回源SNI区域配置,开启回源SNI开关后填写SNI值。
配置HTTPS回源(特别是443端口)时,将回源HOST和回源SNI均设置为加速域名或源站域名。如果两者配置不正确,可能导致Bad Request、502错误或回源失败。
操作步骤
登录CDN控制台。
在左侧导航栏,单击域名管理。
在域名管理页面,找到目标域名,单击操作列的管理。
在指定域名的左侧导航栏,单击回源配置。
在回源协议区域,打开回源协议开关。
在静态协议跟随回源对话框,选择回源协议类型为:跟随、HTTP或HTTPS。
说明HTTP协议回源时,默认使用80端口,您可以通过配置HTTP端口自定义HTTP回源时使用的端口。
HTTPS协议回源时,默认使用443端口,您可以通过配置HTTPS端口自定义HTTPS回源时使用的端口。
自定义回源端口使用说明:
端口范围:HTTP端口和HTTPS端口的取值范围均为 1-65535。
客户端访问端口限制:CDN客户端访问仅支持标准端口(HTTP 80和HTTPS 443),不支持通过非标准端口(如8080、60080等)直接访问CDN加速域名。自定义回源端口仅用于CDN节点与源站之间的回源连接。
配置场景:当源站使用非标准端口监听HTTP或HTTPS服务时(如源站使用8150、60080等端口),您需要:
在回源协议区域开启开关。
将跳转类型设置为HTTP或HTTPS(与源站实际监听的协议一致)。
在对应的端口输入框中填写源站实际监听的自定义端口号。
注意:在 CDN 上配置的 HTTPS 证书用于客户端到 CDN 节点之间的访问加密,与 CDN 节点回源时使用的协议无关。回源协议只决定 CDN 节点回源到源站的请求协议。回源协议必须与源站实际监听的协议保持一致,请根据情况配置证书:
回源协议
源站是否需要配置证书
说明
HTTPS(443 或自定义 HTTPS 端口)
需要
CDN 会与源站进行 TLS 握手并校验证书,证书无效或过期会导致回源失败。
HTTP(80 或自定义 HTTP 端口)
不需要
CDN 与源站之间是纯 HTTP 通信,不校验证书。即使在 CDN 上开启了 HTTPS 协议,也只需维护 CDN 侧(客户端到 CDN )的证书即可。
单击确定。