更新時間:2025-08-27 15:22:38
一、前提條件
已添加網(wǎng)站業(yè)務到高防IP進行防護。相關操作,請參見添加防護域名。
高防IP支持HTTPS加速服務,您可以上傳自定義證書啟用HTTPS加速服務,實現(xiàn)全網(wǎng)數(shù)據(jù)加密傳輸。
高防IP僅支持PEM格式的證書,如果證書不是PEM格式,需轉(zhuǎn)換成PEM格式。
說明:
CRT后綴文件是Certificate的簡稱,可能是PEM編碼格式,也可能是DER編碼格式。進行證書格式轉(zhuǎn)換前請仔細確認您的證書格式是否需要轉(zhuǎn)換。
PEM(Privacy Enhanced Mail)一般為文本格式,以 “-----BEGIN ***-----”開頭,以 “-----END ***-----結尾”,中間的內(nèi)容是Base64編碼。這種格式可以保存證書和私鑰,為了區(qū)分證書與私鑰,一般會將PEM格式的私鑰后綴改為.key。
操作步驟:
1、登錄高防IP控制臺。
2、在左側導航欄,單擊高防IP管理>域名管理
3、單擊管理,跳轉(zhuǎn)域名管理頁面
4、單擊HTTPS配置>HTTPS證書>修改配置
5、手動上傳證書,添加證書文件后會保存到證書配置,后續(xù)有用到該可直接選擇已有證書
1、什么是HTTP/2:
HTTP/2也被稱為HTTP 2.0,相對于HTTP 1.1新增了多路復用、壓縮HTTP頭、劃分請求優(yōu)先級和服務端推送等特性,解決了在HTTP 1.1中一直存在的問題,優(yōu)化了請求性能,同時兼容了HTTP 1.1的語義。目前,Chrome、Edge、Safari和Firefox等瀏覽器已經(jīng)支持HTTP/2協(xié)議。
2、HTTP/2的優(yōu)勢:
(1)二進制協(xié)議:相比于HTTP 1.x基于文本的解析,HTTP/2將所有的傳輸信息分割為更小的消息和幀,并對它們采用二進制格式編碼?;诙M制可以使協(xié)議有更多的擴展性。例如,引入幀來傳輸數(shù)據(jù)和指令。
(2)多路復用(MultiPlexing):在HTTP1.x中,我們經(jīng)常會使用到雪碧圖、使用多個域名等方式來優(yōu)化性能,因為瀏覽器限制了同一個域名下的請求數(shù)量,當頁面需要請求很多資源的時候,隊頭阻塞(Head of line blocking)會導致在達到最大請求時,資源需要等待其他資源請求完成后才能繼續(xù)發(fā)送。HTTP2.0中,基于二進制分幀層,HTTP2.0可以在共享TCP連接的基礎上同時發(fā)送請求和響應,在另一端根據(jù)流標識符和首部將他們重新組裝起來,通過該技術,可以避免HTTP舊版本的隊頭阻塞問題,極大提高傳輸性能。
(3)Header壓縮(Header compression):HTTP請求頭帶有大量信息,而且每次都要重復發(fā)送。HTTP/2采用HPACK格式進行壓縮傳輸,通訊雙方各自緩存一份頭域索引表,相同的消息頭只發(fā)送索引號,從而提高效率和速度。
(4)服務端推送(Server Push):服務端可以對一個客戶端請求發(fā)送多個響應,服務端向客戶端推送資源無需客戶端明確的請求。
說明:如果您是第一次配置HTTPS證書,則需要等證書配置完成且生效后,才能開啟HTTP/2。
可以通過配置強制跳轉(zhuǎn)功能,將客戶端到邊緣節(jié)點的原請求方式強制重定向為HTTP或者HTTPS請求。
支持配置HTTP和HTTPS強制跳轉(zhuǎn),適用場景如下:
1、已經(jīng)配置了HTTPS證書的加速域名,可配置強制跳轉(zhuǎn),默認通過301重定向方式,將客戶端到高防IP節(jié)點的HTTP請求強制跳轉(zhuǎn)為HTTPS請求,HTTPS請求更安全。
2、對于安全性要求不高的業(yè)務應用,對應的加速域名可配置強制跳轉(zhuǎn),默認通過301重定向方式,將客戶端到CDN節(jié)點的HTTPS請求強制跳轉(zhuǎn)為HTTP請求。
參數(shù)說明如下:
參數(shù) | 說明 |
默認 | 同時支持HTTP和HTTPS方式的請求。 |
HTTPS->HTTP | 將客戶端到高防IP節(jié)點的請求強制301重定向為HTTP方式。 |
HTTP->HTTPS | 將客戶端到高防IP節(jié)點的請求強制301重定向為HTTPS方式,以確保安全。 |
默認開啟TLSv1.1、1.2和1.3協(xié)議版本,以保證您的互聯(lián)網(wǎng)通信的安全性和數(shù)據(jù)完整性。
開啟后,用戶請求會查詢在線證書驗證結果并緩存至節(jié)點,無需客戶端每次向CA站點查詢證書狀態(tài),減少用戶驗證時間,默認緩存時間1小時。