Подключение сертификата к CDN-ресурсу
Протокол HTTPS шифрует передаваемую информацию, защищая её от перехвата злоумышленниками, в отличие от протокола HTTP, который передаёт данные в открытом виде.
Если ваш контент должен передаваться пользователям в зашифрованном виде:
- Подключите к CDN-ресурсу сертификат Let's Encrypt или собственный SSL-сертификат.
- Настройте автоматическую переадресацию запросов с HTTP на HTTPS.
Подключение сертификата Let's Encrypt
К ресурсу может быть подключен только один сертификат Let's Encrypt.
Сертификат не выдаётся на wildcard-домен (например, *.example.com).
Важно
Чтобы выпустить сертификат Let's Encrypt для CDN-ресурса:
- Выберите проект, в котором подключен Cloud CDN.
В главном меню портала перейдите в раздел Ресурсы → Cloud CDN.
На вкладке Ресурсы нажмите на кнопку в строке с CDN-ресурсом, для которого нужно выпустить сертификат Let's Encrypt.
На вкладке Работа с HTTPS активируйте переключатель Поддержка HTTPS и нажмите на кнопку Выпустить сертификат Let's Encrypt:
Поле Статус сертификата Let's Encrypt изменится на Не выпущен.
Примечание
- Выпуск сертификата Let's Encrypt для CDN-ресурса в статусе Разворачивается занимает около 30 минут, а в статусе Активный — 5 минут. В результате поле Статус сертификата Let's Encrypt изменится на Выпущен.
- Во время выпуска сертификата Let's Encrypt нельзя выключать переключатель Поддержка HTTPS, а также устанавливать переключатель Выбрать собственный SSL-сертификат.
- Чтобы прервать выпуск сертификата, нажмите на кнопку Прервать выпуск сертификата Let's Encrypt. Значение поля Статус сертификата Let's Encrypt изменится на Выпуск отменён.
- При необходимости настройте переадресацию запросов.
В результате сертификат Let's Encrypt будет выпущен и подключен к CDN-ресурсу.
После окончания срока действия сертификат Let's Encrypt перевыпускается автоматически. Если по каким-то причинам (например, из-за недоступности домена или наличия правила) не удастся автоматически перевыпустить сертификат, обратитесь в тех. поддержку Т1 Облако или выпустите сертификат самостоятельно.
Отзыв сертификата Let's Encrypt
Если нужно перевыпустить действующий сертификат Let's Encrypt, поменять его на собственный SSL-сертификат или выключить поддержку HTTPS, отзовите ранее выпущенный сертификат Let's Encrypt:
- Выберите проект, в котором подключен Cloud CDN.
В главном меню портала перейдите в раздел Ресурсы → Cloud CDN.
На вкладке Ресурсы нажмите на кнопку в строке с CDN-ресурсом, для которого нужно отозвать сертификат Let's Encrypt.
- На вкладке Работа с HTTPS нажмите на кнопку Отозвать сертификат Let's Encrypt.
Поле Статус сертификата Let's Encrypt изменится на Не выпущен.
Подключение собственного SSL-сертификата
Чтобы подключить к ресурсу собственный сертификат:
- Выберите проект, в котором подключен Cloud CDN.
В главном меню портала перейдите в раздел Ресурсы → Cloud CDN.
- На вкладке Пользовательские сертификаты добавьте собственный SSL-сертификат:
- Нажмите на кнопку + Добавить и заполните поля:
- Название — название собственного SSL-сертификата;
- Сертификат — вставьте содержимое сертификата в текстовом виде или загрузите файл сертификата в формате PEM;
- Приватный ключ — вставьте содержимое ключа в текстовом виде или загрузите файл ключа в формате PEM.
Создать сертификат, а также скачать сертификат и приватный ключ можно с помощью Сервиса сертификатов и секретов.
- Нажмите на кнопку Добавить.
Добавленный сертификат появится на вкладке Пользовательские сертификаты.
- Нажмите на кнопку + Добавить и заполните поля:
- На вкладке Ресурсы нажмите на кнопку в строке с CDN-ресурсом, для которого нужно подключить собственный сертификат.
- На вкладке Работа с HTTPS активируйте переключатель Поддержка HTTPS.
- Если выпущен сертификат Let's Encrypt, отзовите его.
- Установите переключатель Выбрать собственный SSL-сертификат и выберите нужный сертификат:
- При необходимости настройте переадресацию запросов.
- Нажмите на кнопку Сохранить.
Настройка переадресации
Без подключенного сертификата Let's Encrypt или SSL-сертификата возможна только переадресация с HTTPS на HTTP.
Чтобы включить переадресацию запросов пользователей с HTTP на HTTPS:
- Выберите проект, в котором подключен Cloud CDN.
- Подключите к ресурсу сертификат Let's Encrypt или собственный SSL-сертификат.
- На вкладке Работа с HTTPS выберите Включить редирект с HTTP на HTTPS.
- Нажмите на кнопку Сохранить.
В этой статье
Мы ответили на ваш вопрос?