HTTPS配置
更新時間 2025-05-22 09:22:37
最近更新時間: 2025-05-22 09:22:37
分享文章
本文介紹HTTPS定義及配置方法。
功能介紹
HTTP協議以明文方式發送內容,不提供任何方式的數據加密。HTTPS協議是以安全為目標的HTTP通道,簡單來說,HTTPS是HTTP的安全版,即將HTTP用SSL/TLS協議進行封裝,HTTPS的安全基礎是SSL/TLS協議。
在天翼云直播控制臺開啟HTTPS協議,將實現客戶端和天翼云直播加速節點之間請求的HTTPS加密。如果想要實現全鏈路HTTPS傳輸,則需要在直播加速節點配置HTTPS協議回源(源站服務器需支持HTTPS協議)。
HTTPS請求的基本流程:
- 客戶端以HTTPS協議請求直播加速節點。
- 直播加速節點將相應的SSL證書公鑰發送給客戶端。
- 客戶端驗證對應證書公鑰是否正確,如果正確則生成一個密鑰,并使用公鑰進行加密,再發送給直播加速節點。
- 直播加速節點使用對應私鑰進行解密,得到密鑰。
- 直播加速節點使用對應密鑰對傳輸的數據加密。
- 客戶端使用對應密鑰對直播加速節點傳輸的加密數據進行解密,從而獲取相應數據。
注意事項
- 域名進行HTTPS配置前,需已在直播控制臺上傳域名對應的SSL證書。證書上傳路徑請參見:新增證書。
- 只有拉流域名支持配置HTTPS。
配置說明
以推拉流場景下的拉流域名為例,操作步驟如下。
- 登錄。
- 在域名列表頁面,單擊域名操作列表中的【編輯】。
- 單擊【HTTPS配置】。
- 開啟【Https開關】。
- 選擇域名對應的有效證書,并單擊頁面右下方的【提交保存】。
| 參數 | 說明 |
|---|---|
| Https開關 | 停用:即關閉HTTPS。啟用:即開啟HTTPS,需要上傳HTTPS證書。 |
| 證書備注名 | 選定正確的證書與所配置的域名進行關聯。說明:需要先上傳相關證書。 |
| HTTPS證書上傳 | 可單擊【證書備注名】下拉框下方的【點擊上傳】按鈕,自助添加證書。 |
| 支持的tls協議 | 支持自助配置tls協議。如果未配置,則默認支持所有選項中的協議。 |