當您需要通過一個Global Acceleration執行個體同時加速訪問多個HTTPS網域名稱時,您可以為該Global Acceleration執行個體配置多個認證。本文為您介紹如何為Global AccelerationHTTPS協議監聽綁定多個認證,並結合虛擬終端節點群組和轉寄策略功能,實現加速訪問多個HTTPS網域名稱。
HTTPS協議監聽認證管理
為Global Acceleration配置HTTPS協議監聽時,需要添加伺服器SSL認證以確保您的業務受到加密保護並得到權威機構的身份認證。Global Acceleration的HTTPS協議監聽支援綁定多個認證,綁定的認證可分為以下兩種類別:
預設伺服器憑證
建立HTTPS協議監聽時綁定的SSL認證為預設伺服器憑證。預設伺服器憑證僅支援替換,不支援刪除。
擴充認證
對於已建立完成的HTTPS協議監聽,您還可以綁定擴充認證。通過為HTTPS協議監聽配置擴充認證,可以將多個網域名稱關聯到同一個HTTPS協議監聽上,再配合基於網域名稱的轉寄策略可以將不同網域名稱的訪問請求轉寄至不同的虛擬終端節點群組。
每個HTTPS協議監聽上預設可綁定3個擴充認證。如需綁定更多擴充認證,可在配額中心提升gaplus_quota_additional_certs_per_listener的配額。
使用限制
標準型Global Acceleration執行個體支援RSA、ECC認證,暫不支援國密認證。
訂用帳戶付費模式下,標準型Global AccelerationHTTPS監聽綁定預設認證為ECC密碼編譯演算法時,擴充認證也必須為ECC密碼編譯演算法,否則,擴充網域名稱可能無法解析。
關於SSL認證密碼編譯演算法支援情況,請參見SSL認證選購指引。
前提條件
您已經建立了標準型Global Accelerator執行個體。具體操作,請參見建立和管理標準型Global Acceleration執行個體。
Global Acceleration執行個體為訂用帳戶付費模式時,請確保您已經購買並綁定了基礎頻寬包。
您已經添加了加速地區。具體操作,請參見添加和管理加速地區。
如果您需要加速的網站部署在中國內地,或加速地區選擇為中國內地地區時,必須完成ICP備案才可對外提供服務。更多資訊,請參見什麼是ICP備案。
配置流程
步驟一:綁定預設伺服器憑證
建立HTTPS協議監聽並配置SSL認證,此時配置的認證即為預設伺服器憑證,配置的終端節點群組為預設終端節點群組。關於HTTPS協議監聽詳細資料,請參見添加HTTP或HTTPS協議監聽。
在執行個體列表頁面,找到目標Global Acceleration執行個體,在操作列單擊配置監聽。
在監聽頁簽下,單擊添加監聽。
說明如果您是第一次添加監聽,或當前Global Acceleration執行個體下沒有監聽時,請跳過該步驟。
在配置監聽和協議設定精靈頁面,配置監聽和協議,然後單擊下一步。
其中:
選擇伺服器憑證:選擇您已經申請的SSL認證。此處選擇的認證即為該HTTPS協議監聽的預設伺服器憑證。
TLS安全性原則:選擇您業務所需的TLS安全性原則。關於TLS安全性原則,請參見TLS安全性原則說明。
在配置終端節點設定精靈頁面,配置終端節點群組和終端節點,然後單擊下一步。
此處配置的終端節點群組即為該HTTPS協議監聽的預設終端節點群組。
在組態稽核設定精靈頁面,確認配置資訊後,單擊提交。
步驟二:添加虛擬終端節點群組
將多個來源站點伺服器分別添加為虛擬終端節點群組。具體操作,請參見添加虛擬終端節點群組。
步驟三:綁定擴充認證
在執行個體列表頁面,找到目標Global Acceleration執行個體,在操作列單擊配置監聽。
在監聽頁簽下,找到目標HTTPS協議監聽,單擊監聽ID。
在監聽詳情頁面下,單擊認證管理頁簽。
在認證管理頁簽下的擴充認證地區,單擊綁定認證。
在綁定認證對話方塊,根據以下資訊配置擴充認證,然後單擊確定。
認證:選擇需要綁定的認證。
關聯網域名稱:選擇該認證下需要使用Global Acceleration服務加速訪問的網域名稱。您可以選擇多個網域名稱進行關聯,所有擴充認證最多可關聯3個網域名稱。
您可以單擊+綁定認證一次綁定多個擴充認證。每個HTTPS協議監聽預設可添加3個擴充認證,如需綁定更多擴充認證,可在配額中心提升gaplus_quota_additional_certs_per_listener的配額。具體操作,請參見管理Global Acceleration配額。
步驟四:添加轉寄策略
為多個虛擬終端節點群組分別添加基於網域名稱的轉寄策略。具體操作,請參見添加和管理轉寄策略。
步驟五:配置CNAME網域名稱解析
為要加速的多個來源站點伺服器網域名稱配置CNAME。網域名稱通過DNS解析到Global Acceleration的CNAME地址,訪問請求才能轉寄到Global Acceleration,實現加速效果。具體操作,請參見配置CNAME。
更多操作
操作 | 說明 |
替換預設伺服器憑證 |
|
替換擴充伺服器憑證 | 本操作適用於原擴充認證到期,需替換為新的認證且關聯網域名稱不變的情境。
|
解除綁定擴充認證 | 解除綁定操作僅將擴充認證和Global Acceleration執行個體HTTPS監聽進行解除綁定,如果您需要刪除認證,請參見吊銷和刪除SSL認證。
|
相關文檔
單個Global Acceleration執行個體加速訪問多個HTTPS網域名稱:介紹加速訪問多個HTTPS網域名稱的完整配置流程。
AssociateAdditionalCertificatesWithListener:為HTTPS監聽綁定擴充認證。
UpdateAdditionalCertificateWithListener:為HTTPS監聽替換擴充認證。
ListListenerCertificates:查詢監聽綁定的認證列表。