SSL — تنظیمات مبدأ
۱ دقیقه مطالعه
نحوه ارتباط CDN با سرور مبدأ شما، و اینکه آیا بازدیدکنندگان مجبور به استفاده از HTTPS میشوند را کنترل میکند.
مسیر
SSL ← مبدأ (/cdn/{domain}/ssl-origin).
در این صفحه چه چیزی هست
- گواهی مبدأ / کلید خصوصی مبدأ — اگر مبدأ شما از گواهی سفارشی استفاده میکند که CDN باید صراحتاً به آن اعتماد کند، گواهی و کلید خصوصی خودتان را اینجا بچسبانید (همراه با حالت کامل سختگیرانه در SSL — لبه استفاده میشود).
- حداقل نسخه TLS — قدیمیترین نسخه TLS که CDN با مبدأ شما مذاکره میکند. اگر باید یک الزام انطباق را برآورده کنید آن را بالا ببرید؛ فقط در صورتی پایین بیاورید که مبدأ شما واقعاً هنوز از TLS جدیدتر پشتیبانی نمیکند.
- همیشه از HTTPS استفاده کن — وقتی روشن است، هر درخواست HTTP ساده از بازدیدکننده بهطور خودکار به HTTPS ریدایرکت میشود.
- گواهی/کلید چسباندهشده ذخیره نمیشود — مطمئن شوید کل بلوک PEM شامل
خطوط
-----BEGIN…-----/-----END…-----را کپی کردهاید، بدون کاراکتر اضافی قبل یا بعد از آن. - «همیشه از HTTPS استفاده کن» باعث حلقه ریدایرکت میشود — معمولاً یعنی حالت رمزنگاری لبه هنوز انعطافپذیر است؛ بخش رفع اشکال SSL — لبه را ببینید.