DCDN節點通過HTTPS協議與源站建立連接時,系統會對客戶端請求中攜帶的SNI(Server Name Indication)和源站返回證書的Common Name進行校驗。您可以開啟并配置Common Name白名單功能,將SNI添加到證書的Common Name白名單中,使DCDN節點與源站成功建立連接。
前提條件
默認不對外提供該功能,需提交工單申請對需要使用該功能的域名開啟使用權限。
背景信息
Common Name即公用名,是指申請SSL證書的具體網站域名。如下圖所示,當客戶端請求中攜帶的SNI(Server Name Indication)與源站返回證書的Common Name不一致時,該請求會被拒絕,DCDN節點無法通過HTTPS協議和源站建立連接。此時如果您開啟了Common Name白名單功能,并且將domain2添加到了Common Name白名單中,則DCDN節點可以通過HTTPS協議和源站成功建立連接。
操作步驟
登錄DCDN控制臺。
在左側導航欄,單擊域名管理。
在域名管理頁面,找到目標域名,單擊操作列的配置。
在指定域名的左側導航欄,單擊回源配置。
在回源配置頁簽下,找到Common Name白名單 --Beta版,打開狀態開關。
填寫需要加入Common Name白名單的域名。
說明支持填寫多個域名,多個域名用英文逗號(,)分隔。例如
example.com,example.org,example.net
。單擊確定,完成配置。
文檔內容是否對您有幫助?