文档

管理HTTPS加速网关

更新时间:

本文介绍如何在HTTPS加速网关中添加域名,以及在添加域名后如何进行修改和重置。

前提条件

  • 已购买HTTPS加速网关服务,具体操作,请参见HTTPS加速网关计费说明

  • 已拥有稳定运行的业务服务器(即源站)和用于HTTPS加速的域名。

  • 用于HTTPS加速域名已完成ICP备案且未开启其他代理服务(CDN、DCDN等)。如果域名未备案,您可以登录阿里云ICP代备案管理系统完成备案。

添加HTTPS加速网关域名

  1. 登录数字证书管理服务控制台

  2. 在左侧导航栏,单击HTTPS加速网关

  3. 域名管理页签,定位到目标实例,在操作列,单击添加域名

  4. 添加域名对话框,参考下表填写域名申请信息,单击确定

    配置项

    说明

    域名

    添加HTTPS加速域名。

    重要

    如果您的域名使用了通过代理实现的访问加速服务(例如CDN、DCDN等),则无法在HTTPS加速网关服务添加成功。

    域名验证方式

    域名所有权验证方式选择。支持以下两种验证方式:

    • DNS验证:即在域名的DNS解析服务器上,为域名添加DNS解析记录。

    • 文件验证:您需要手动上传验证文件到服务器的指定验证目录。

    强制HTTPS访问

    开启该功能,浏览器端的每个HTTP请求都会被跳转成HTTPS请求。

    提醒联系人

    从下拉列表中选择联系人(包含邮箱、手机号码等联系信息),便于遇到问题时与您取得联系。最多允许添加10个联系人。

    如果您未创建过联系人,可以在下拉列表单击新建联系人,新建一个联系人。数字证书管理服务会保存新建的联系人信息,方便您下次使用。关于新建联系人的具体配置,请参见管理联系人

    源站信息

    业务服务器地址。最多可添加20个。

    • IP:支持配置单个或者多个IP作为源站地址,不支持内网IP,仅支持IPv4地址。

    • 源站地址:支持配置域名作为源站地址,可配置多个域名。

      说明

      源站域名不能与加速域名相同,否则会造成循环解析,无法回源。

  5. 完成域名所有权验证。

    域名所有权验证完成后,您可以返回域名管理页签,检查目标实例状态是否为已启用。如有问题,请联系产品技术专家进行咨询,详情请参见专家一对一服务

    • DNS验证

      • 如果您当前的阿里云账号与域名DNS解析服务所在账号一致,系统会在5分钟内自动进行DNS验证,请您耐心等待。

      • 如果您当前的阿里云账号与域名DNS解析服务所在账号不一致,您需要在域名的DNS解析服务器上,为域名添加DNS解析记录。

        说明

        如果您域名对应的DNS域名解析服务不在阿里云,请您前往域名对应的DNS域名解析商添加解析记录。

    • 文件验证

      1. 新建验证文件fileauth.txt,并复制记录值至该文件保存。

        image.png

      2. 在服务器的Web根目录(Nginx默认为/var/www/html/)下创建文件验证目录(.well-known/pki-validation/)。

      3. 将fileauth.txt上传到Web服务器验证目录即可完成验证(/var/www/html/.well-known/pki-validation/)。

配置CNAME

添加域名后,HTTPS加速网关会为您分配对应的CNAME域名,您需要完成CNAME配置,该服务才能生效。不同DNS解析服务器方法有所差异,下面以阿里云DNS云解析服务配置为例介绍。

  1. 登录数字证书管理服务控制台

  2. 在左侧导航栏,单击HTTPS加速网关

  3. 域名管理页签,定位到目标实例,在CNAME记录列,复制对应的CNAME记录值。

    image.png

  4. 添加CNAME记录。

    1. 使用域名所在的阿里云账号,登录云解析DNS控制台

    2. 域名解析页面,定位到您的域名,在操作列,单击解析设置

      说明

      非阿里云注册的域名,需要先在云解析控制台完成域名添加,才能进行域名解析设置。具体操作,请参见添加域名

    3. 单击添加记录,参考下表添加CNAME记录,单击确认

      参数

      说明

      记录类型

      选择CNAME。

      主机记录

      填写您添加的域名。

      解析请求来源

      默认线路。

      记录值

      输入域名对应的CNAME记录值。

      TTL

      TTL为缓存时间,数值越小,修改记录后各地生效时间越快,默认为10分钟。

    4. 单击确认,完成添加。

      云解析DNS上新增CNAME记录实时生效,修改CNAME记录在10分钟后生效(具体生效时间长短取决于域名DNS解析配置的TTL时长,10分钟为TTL的默认时长),在这期间内对应的HTTPS加速网关实例CNAME状态显示为未配置,请先忽略。

修改HTTPS加速网关

如果您在添加域名时填写的信息有误,您可以按照以下步骤进行修改。

说明

域名和域名验证方式不支持修改,如果填写有误,您可以重置HTTPS加速网关实例。具体操作,请参见重置HTTPS加速网关

  1. 登录数字证书管理服务控制台

  2. 在左侧导航栏,单击HTTPS加速网关

  3. 域名管理页签,定位到目标实例,在操作列,单击修改

重置HTTPS加速网关

如果您添加的域名或选择的域名验证方式有误,你可以通过重置重新添加域名。

  1. 登录数字证书管理服务控制台

  2. 在左侧导航栏,单击HTTPS加速网关

  3. 域名管理页签,定位到目标实例,在操作列,单击重置

  • 本页导读 (1)
文档反馈