更新時(shí)間:2025-08-27 15:22:38
一、前提條件
已添加網(wǎng)站業(yè)務(wù)到高防IP進(jìn)行防護(hù)。相關(guān)操作,請(qǐng)參見(jiàn)添加防護(hù)域名。
高防IP支持HTTPS加速服務(wù),您可以上傳自定義證書(shū)啟用HTTPS加速服務(wù),實(shí)現(xiàn)全網(wǎng)數(shù)據(jù)加密傳輸。
高防IP僅支持PEM格式的證書(shū),如果證書(shū)不是PEM格式,需轉(zhuǎn)換成PEM格式。
說(shuō)明:
CRT后綴文件是Certificate的簡(jiǎn)稱(chēng),可能是PEM編碼格式,也可能是DER編碼格式。進(jìn)行證書(shū)格式轉(zhuǎn)換前請(qǐng)仔細(xì)確認(rèn)您的證書(shū)格式是否需要轉(zhuǎn)換。
PEM(Privacy Enhanced Mail)一般為文本格式,以 “-----BEGIN ***-----”開(kāi)頭,以 “-----END ***-----結(jié)尾”,中間的內(nèi)容是Base64編碼。這種格式可以保存證書(shū)和私鑰,為了區(qū)分證書(shū)與私鑰,一般會(huì)將PEM格式的私鑰后綴改為.key。
操作步驟:
1、登錄高防IP控制臺(tái)。
2、在左側(cè)導(dǎo)航欄,單擊高防IP管理>域名管理
3、單擊管理,跳轉(zhuǎn)域名管理頁(yè)面
4、單擊HTTPS配置>HTTPS證書(shū)>修改配置
5、手動(dòng)上傳證書(shū),添加證書(shū)文件后會(huì)保存到證書(shū)配置,后續(xù)有用到該可直接選擇已有證書(shū)

1、什么是HTTP/2:
HTTP/2也被稱(chēng)為HTTP 2.0,相對(duì)于HTTP 1.1新增了多路復(fù)用、壓縮HTTP頭、劃分請(qǐng)求優(yōu)先級(jí)和服務(wù)端推送等特性,解決了在HTTP 1.1中一直存在的問(wèn)題,優(yōu)化了請(qǐng)求性能,同時(shí)兼容了HTTP 1.1的語(yǔ)義。目前,Chrome、Edge、Safari和Firefox等瀏覽器已經(jīng)支持HTTP/2協(xié)議。
2、HTTP/2的優(yōu)勢(shì):
(1)二進(jìn)制協(xié)議:相比于HTTP 1.x基于文本的解析,HTTP/2將所有的傳輸信息分割為更小的消息和幀,并對(duì)它們采用二進(jìn)制格式編碼?;诙M(jìn)制可以使協(xié)議有更多的擴(kuò)展性。例如,引入幀來(lái)傳輸數(shù)據(jù)和指令。
(2)多路復(fù)用(MultiPlexing):在HTTP1.x中,我們經(jīng)常會(huì)使用到雪碧圖、使用多個(gè)域名等方式來(lái)優(yōu)化性能,因?yàn)闉g覽器限制了同一個(gè)域名下的請(qǐng)求數(shù)量,當(dāng)頁(yè)面需要請(qǐng)求很多資源的時(shí)候,隊(duì)頭阻塞(Head of line blocking)會(huì)導(dǎo)致在達(dá)到最大請(qǐng)求時(shí),資源需要等待其他資源請(qǐng)求完成后才能繼續(xù)發(fā)送。HTTP2.0中,基于二進(jìn)制分幀層,HTTP2.0可以在共享TCP連接的基礎(chǔ)上同時(shí)發(fā)送請(qǐng)求和響應(yīng),在另一端根據(jù)流標(biāo)識(shí)符和首部將他們重新組裝起來(lái),通過(guò)該技術(shù),可以避免HTTP舊版本的隊(duì)頭阻塞問(wèn)題,極大提高傳輸性能。
(3)Header壓縮(Header compression):HTTP請(qǐng)求頭帶有大量信息,而且每次都要重復(fù)發(fā)送。HTTP/2采用HPACK格式進(jìn)行壓縮傳輸,通訊雙方各自緩存一份頭域索引表,相同的消息頭只發(fā)送索引號(hào),從而提高效率和速度。
(4)服務(wù)端推送(Server Push):服務(wù)端可以對(duì)一個(gè)客戶(hù)端請(qǐng)求發(fā)送多個(gè)響應(yīng),服務(wù)端向客戶(hù)端推送資源無(wú)需客戶(hù)端明確的請(qǐng)求。
說(shuō)明:如果您是第一次配置HTTPS證書(shū),則需要等證書(shū)配置完成且生效后,才能開(kāi)啟HTTP/2。
可以通過(guò)配置強(qiáng)制跳轉(zhuǎn)功能,將客戶(hù)端到邊緣節(jié)點(diǎn)的原請(qǐng)求方式強(qiáng)制重定向?yàn)镠TTP或者HTTPS請(qǐng)求。
支持配置HTTP和HTTPS強(qiáng)制跳轉(zhuǎn),適用場(chǎng)景如下:
1、已經(jīng)配置了HTTPS證書(shū)的加速域名,可配置強(qiáng)制跳轉(zhuǎn),默認(rèn)通過(guò)301重定向方式,將客戶(hù)端到高防IP節(jié)點(diǎn)的HTTP請(qǐng)求強(qiáng)制跳轉(zhuǎn)為HTTPS請(qǐng)求,HTTPS請(qǐng)求更安全。
2、對(duì)于安全性要求不高的業(yè)務(wù)應(yīng)用,對(duì)應(yīng)的加速域名可配置強(qiáng)制跳轉(zhuǎn),默認(rèn)通過(guò)301重定向方式,將客戶(hù)端到CDN節(jié)點(diǎn)的HTTPS請(qǐng)求強(qiáng)制跳轉(zhuǎn)為HTTP請(qǐng)求。
參數(shù)說(shuō)明如下:
參數(shù) | 說(shuō)明 |
默認(rèn) | 同時(shí)支持HTTP和HTTPS方式的請(qǐng)求。 |
HTTPS->HTTP | 將客戶(hù)端到高防IP節(jié)點(diǎn)的請(qǐng)求強(qiáng)制301重定向?yàn)镠TTP方式。 |
HTTP->HTTPS | 將客戶(hù)端到高防IP節(jié)點(diǎn)的請(qǐng)求強(qiáng)制301重定向?yàn)镠TTPS方式,以確保安全。 |
默認(rèn)開(kāi)啟TLSv1.1、1.2和1.3協(xié)議版本,以保證您的互聯(lián)網(wǎng)通信的安全性和數(shù)據(jù)完整性。
開(kāi)啟后,用戶(hù)請(qǐng)求會(huì)查詢(xún)?cè)诰€證書(shū)驗(yàn)證結(jié)果并緩存至節(jié)點(diǎn),無(wú)需客戶(hù)端每次向CA站點(diǎn)查詢(xún)證書(shū)狀態(tài),減少用戶(hù)驗(yàn)證時(shí)間,默認(rèn)緩存時(shí)間1小時(shí)。

報(bào)價(jià)計(jì)算
服務(wù)熱線
售后服務(wù)
今天已有1593位獲取了等保預(yù)算
產(chǎn)品含:
長(zhǎng)河 Web應(yīng)用防火墻(WAF) 堡壘機(jī) 主機(jī)安全 SSL證書(shū)
詳情咨詢(xún)等保專(zhuān)家
聯(lián)系人:潘成豪
13055239889