配置回源协议

更新时间:
复制 MD 格式

回源协议指CDN节点回源站请求资源时使用的协议。配置该功能后,CDN节点将根据指定的协议回源到源站请求资源,同时支持自定义HTTPHTTPS协议端口。

功能介绍

回源协议功能默认关闭,关闭状态下的回源协议以配置源站中设置的回源端口为准:

  • 回源端口设置为443:以HTTPS协议回源。

  • 回源端口设置为80或其他:以HTTP协议回源。

配置回源协议后,CDN节点将根据指定的协议请求资源:

  • HTTP:CDN节点固定使用HTTP协议回源到源站。

  • HTTPS:CDN节点固定使用HTTPS协议回源到源站。

  • 跟随

    • 用户使用HTTP协议访问CDN,CDN节点使用HTTP协议回源到源站。

    • 用户使用HTTPS协议访问CDN,CDN节点使用HTTPS协议回源到源站。

说明

HTTPS主要是为了保证信息在传输过程中不被改写或记录,HTTPS协议的加密处理需要额外消耗源站服务器的处理器资源。如果您仅需要对敏感数据(例如:用户身份验证数据)采用HTTPS协议传输,而对非敏感数据(例如:图片)采用HTTP协议传输,建议您配置回源协议为跟随

回源Host与回源SNI关联说明:

当您将回源协议配置为HTTPS时,建议同时检查默认回源HOST回源SNI的配置。在源站存在多域名监听的场景下(如源站一台服务器上部署了多个HTTPS站点),CDN节点发起HTTPS回源请求时需要正确的Host头部和SNI值来路由到目标站点:

  • 回源HOST:决定CDN回源时HTTP请求中的Host头部值。在默认回源HOST区域配置,可选加速域名源站域名自定义域名

  • 回源SNI:决定CDN回源时TLS握手中发送的服务器名称指示(Server Name Indication)。在回源SNI区域配置,开启回源SNI开关后填写SNI值。

说明

配置HTTPS回源(特别是443端口)时,将回源HOST和回源SNI均设置为加速域名或源站域名。如果两者配置不正确,可能导致Bad Request、502错误或回源失败。

操作步骤

  1. 登录CDN控制台

  2. 在左侧导航栏,单击域名管理

  3. 域名管理页面,找到目标域名,单击操作列的管理

  4. 在指定域名的左侧导航栏,单击回源配置

  5. 回源协议区域,打开回源协议开关。

  6. 静态协议跟随回源对话框,选择回源协议类型为:跟随HTTPHTTPS

    说明
    • HTTP协议回源时,默认使用80端口,您可以通过配置HTTP端口自定义HTTP回源时使用的端口。

    • HTTPS协议回源时,默认使用443端口,您可以通过配置HTTPS端口自定义HTTPS回源时使用的端口。

    自定义回源端口使用说明:

    • 端口范围HTTP端口HTTPS端口的取值范围均为 1-65535。

    • 客户端访问端口限制:CDN客户端访问仅支持标准端口(HTTP 80HTTPS 443),不支持通过非标准端口(如8080、60080等)直接访问CDN加速域名。自定义回源端口仅用于CDN节点与源站之间的回源连接。

    • 配置场景:当源站使用非标准端口监听HTTPHTTPS服务时(如源站使用8150、60080等端口),您需要:

      1. 回源协议区域开启开关。

      2. 将跳转类型设置为HTTPHTTPS(与源站实际监听的协议一致)。

      3. 在对应的端口输入框中填写源站实际监听的自定义端口号。

    • 注意:在 CDN 上配置的 HTTPS 证书用于客户端到 CDN 节点之间的访问加密,与 CDN 节点回源时使用的协议无关。回源协议只决定 CDN 节点回源到源站的请求协议。回源协议必须与源站实际监听的协议保持一致,请根据情况配置证书:

      回源协议

      源站是否需要配置证书

      说明

      HTTPS(443 或自定义 HTTPS 端口)

      需要

      CDN 会与源站进行 TLS 握手并校验证书,证书无效或过期会导致回源失败。

      HTTP(80 或自定义 HTTP 端口)

      不需要

      CDN 与源站之间是纯 HTTP 通信,不校验证书。即使在 CDN 上开启了 HTTPS 协议,也只需维护 CDN 侧(客户端到 CDN )的证书即可。

  7. 单击确定