默认情况下,您通过火山引擎内容分发网络(CDN)上传的证书是托管在证书中心的。与此同时,CDN 也提供了证书托管的能力,但需要您 提交工单 来启用此功能。
CDN 除了能托管火山引擎证书中心的证书以外,还能托管 CA 证书。如果您要启用 CDN 中的双向认证功能,您需要在双向认证的配置中指定 CA 证书。
说明
在您启用 CDN 的证书托管功能后,证书管理 页面会出现以下两个标签页:
证书列表:展示的是托管在火山引擎证书中心的证书。
CDN 托管证书列表:展示的是托管在 CDN 的证书,无论这些证书是否可以与您账号下的加速域名关联。在该标签页中,您可以将证书上传到 CDN 进行托管,并管理这些证书与加速域名的关联。
说明
无论您上传的是服务器证书还是 CA 证书,都建议证书文件包含完整的证书链。
在上传证书时,上传证书托管 页面有以下变化:
证书来源 配置中会增加 CDN 服务托管 选项。
证书类型 配置中会增加 CA 证书 选项。
在将证书与加速域名关联时,配置证书 页面会有以下变化:
证书来源 配置的选项会变成 CDN 服务托管。
证书类型 配置中会增加 CA 证书 选项。
在 "配置预检测" 步骤,除了 配置证书中列出的项目,CDN 还会检测以下项目: