腾讯云CDN配置SSL证书内容分发网络

发布时间:2021/7/10 9:40:53 打印 字号:

一、进入腾讯云内容分发网络控制台,选择证书管理

配置证书.png


二、Gworg获得SSL证书,下载解压,打开Nginx文件夹。

nginxssl.png


三、配置证书,将证书与私钥上传,点击提交。生效大约需要15分钟,

上传证书.png


四、如果自己的服务器也安装了SSL证书,并且设置了强制HTTPS访问,需要回源协议改成HTTPS。

注意:【如果自己的服务器没有配置SSL证书,请直接忽略第四步】

1、域名管理

域名管理.png

2、选择:管理

管理.png


3、编辑源站配置

编辑配置.png

3、修改源站

修改源站.png


5、配置强制HTTPS访问

选择:域名管理——管理——HTTPS配置——强制跳转

配置强制HTTPS访问.png

强制跳转:推荐设置301跳转(如图)

强制HTTPS跳转.png

TLS版本设置:

TLS版本配置.png

如果需要PCI DSS合规,请关闭TLS1.0。


HSTS配置:

HSTS配置.png

如果旗下子域名没有配置SSL证书,请选择编辑,选择:不包含子域名,避免子域名强制HTTPS。

HSTS.png