tencent cloud

内容分发网络 CDN

动态与公告
产品动态
公告
新手指引
产品简介
产品概述
产品优势
应用场景
基本概念
使用限制
CDN性能说明(抽样)
购买指南
CDN 购买指南
ECDN 购买指南
快速入门
从零开始配置 CDN
接入域名
配置 CNAME
域名归属权验证
域名接入常见问题
配置指南
域名管理
域名配置
统计分析
刷新预热
日志服务
安全加速
服务查询
离线缓存
权限管理
权限配置
控制台权限说明
子账号或协作者开通实时日志的方法
场景教学
CDN 加速 COS 资源
实践教程
CDN 迁移至 EdgeOne 工具使用指南
CDN - CVM
CDN - COS
DNSPod 一键配置 CNAME
CDN日志定时存储
API 文档
History
Introduction
API Category
Content Management APIs
Real-time Log APIs
Service Query APIs
Data Query APIs
Making API Requests
Log Query APIs
StopCdnDomain
Configuration Management APIs
Obsoleted APIs
Other APIs
Data Types
Error Codes
常见问题
功能特性问题
计费相关问题
域名接入问题
缓存配置问题
刷新预热问题
统计分析问题
HTTPS 相关问题
访问相关问题
故障相关问题
故障处理
状态码说明及处理建议
不同节点缓存内容不一致
接入 CDN 后,网页访问速度慢
流量命中率偏低
CDN 域名突然出现404状态
页面展示异常-访问跨域报错
资源缓存未生效
CDN Service Level Agreement
词汇表

HTTPS 配置须知

PDF
聚焦模式
字号
最后更新时间: 2024-12-31 14:24:01
若您要为您的域名配置已有证书,请先了解以下内容,若您配置的是来源于腾讯云 SSL 证书管理中的证书,可跳过此步骤。

上传证书

CA 机构提供的证书一般包括以下几种,其中 CDN 使用的是 Nginx
进入 Nginx 文件夹,使用文本编辑器打开 “.crt”(证书)文件和 “.key”(私钥)文件,即可看到 PEM 格式的证书内容及私钥内容。

证书

证书扩展名一般为 “.pem”,“.crt” 或 “.cer”,在文本编辑器中打开证书文件,可以看到与下图格式相似的证书内容。 证书 PEM 格式:以 “-----BEGIN CERTIFICATE-----” 作为开头, “-----END CERTIFICATE-----” 作为结尾。中间的内容每行64字符,最后一行长度可以不足64字符:
img

如果是通过中级 CA 机构颁发的证书,您拿到的证书文件包含多份证书,需要人为地将服务器证书与中间证书拼接在一起上传。拼接规则为:服务器证书放第一份,中间证书放第二份,中间不要有空行。一般情况下,机构在颁发证书的时候会有对应说明,请注意查阅规则说明。
证书之间不能存在空行
每一份证书均为 PEM 格式
中级机构颁发的证书链格式如下:
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----
-----BEGIN CERTIFICATE-----
-----END CERTIFICATE-----

私钥

私钥扩展名一般为 “.pem” 或 “.key”,在文本编辑器中打开私钥文件,可以看到与下图格式相似的私钥内容。 私钥 PEM 格式:以 “-----BEGIN RSA PRIVATE KEY-----” 作为开头, “-----END RSA PRIVATE KEY-----” 作为结尾。中间的内容每行64字符,最后一行长度可以不足64字符。
img

如果您得到是以 “-----BEGIN PRIVATE KEY-----” 作为开头, “-----END PRIVATE KEY-----” 作为结尾的私钥,建议您通过 openssl 工具进行格式转换,命令如下:
openssl rsa -in old_server_key.pem -out new_server_key.pem

格式转换

目前 CDN 只支持 PEM 格式的证书,其他格式的证书需要转换成 PEM 格式,建议通过 openssl 工具进行转换。下面是几种比较流行的证书格式转换为 PEM 格式的方法。

DER 转换为 PEM

DER 格式一般出现在 Java 平台中。 证书转换:
openssl x509 -inform der -in certificate.cer -out certificate.pem
私钥转换:
openssl rsa -inform DER -outform PEM -in privatekey.der -out privatekey.pem

P7B 转换为 PEM

P7B 格式一般出现在 Windows Server 和 tomcat 中。 证书转换:
openssl pkcs7 -print_certs -in incertificat.p7b -out outcertificate.cer
用文本编辑器打开 outcertificat.cer 即可查看 PEM 格式的证书内容。 私钥转换:私钥一般在 IIS 服务器里可导出。

PFX 转换为 PEM

PFX 格式一般出现在 Windows Server 中。 证书转换:
openssl pkcs12 -in certname.pfx -nokeys -out cert.pem
私钥转换:
openssl pkcs12 -in certname.pfx -nocerts -out key.pem -nodes

证书链补齐

在使用自有证书配置过程中,可能会出现证书链无法补齐的情况。 您可以通过将 CA 的证书(PEM 格式)内容贴入域名证书(PEM 格式)尾部,来补齐证书链。也可以提交工单联系我们。

托管证书

腾讯云提供证书托管产品,即 SSL 证书,可将已有证书上传至 SSL 证书管理平台进行统一托管,部署至其他云产品,也可进行证书购买、申请。
腾讯云 SSL 证书为每一个用户免费提供20本由 TrustaAsia 颁发的 DV SSL 证书。

帮助和支持

本页内容是否解决了您的问题?

填写满意度调查问卷,共创更好文档体验。

文档反馈