新闻
我们更期待的是,能在与您的沟通交流中获得启迪,
因为这是我们一起经历的时代。
分类
相关文章
热门标签

猫云cdn加速接入指南从域名解析到证书配置的全流程

2026年8月2日

1.

准备工作与基础概念

- 确认已有猫云账号与控制台访问权限;
- 准备好需加速的域名、源站 IP 或源站域名;
- 准备证书(自签、CA 证书或选择猫云自动签发)。

2.

在猫云控制台添加服务域名

- 登录猫云控制台,进入“域名管理/加速管理”;
- 点击“新增加速域名”,填写加速域名(如 www.example.com);
- 选择服务类型(静态/动态/点播等),填写回源类型(域名或 IP)。

3.

确认回源配置(Origin)

- 若回源为 IP,填写源站公网 IP;若为域名,填写源站域名并保留原 Host;
- 设置回源端口(默认 80/443)与回源协议(HTTP/HTTPS);
- 配置回源鉴权或自定义 Header(如需)。

4.

域名解析(DNS)设置实操

- 在域名解析服务商处添加解析记录:通常将 www 记录设置为 CNAME 指向猫云提供的加速域名(如 c.example.catcdn.com);
- 若业务要求并支持 A 记录,可添加猫云提供的加速 IP(见控制台提示);
- TTL 可设置较短以便调试(如 300),生效后可调整为 600+。

5.

验证解析是否生效

- 使用 nslookup/dig:dig +short www.example.com;
- 检查返回是否为猫云的 CNAME 或 IP;
- 若未生效,查看域名解析商记录是否保存并等待 TTL 传播。

6.

缓存规则与回源策略配置

- 在“缓存管理”设置文件类型缓存(静态资源如 .css/.js/.jpg);
- 配置缓存过期时间(Cache-Control 或自定义规则);
- 设置回源优先级/强制回源路径(动态页面或带 cookie 的请求)。

7.

自定义域名与证书类型选择

- 猫云支持:自动免费签发(Let's Encrypt)、上传自有证书、或接入第三方证书;
- 若使用通配符或多域名,选择相应证书并确保证书覆盖的域名一致;
- 准备好证书文件(.crt/.pem)与私钥(.key),并核对格式与密码。

8.

在猫云控制台申请/上传证书

- 进入“证书管理”或域名的 HTTPS 设置:选择“自动签发”则按提示验证域名;
- 若选择“上传证书”,填写证书名称并粘贴证书内容(根证书+中间证书+域名证书)与私钥;
- 提交后等待猫云校验与部署,通常数分钟到半小时。

9.

手动生成 CSR 并上传第三方证书(如果需要)

- 在源服务器或本地生成私钥与 CSR:openssl req -new -newkey rsa:2048 -nodes -keyout example.key -out example.csr;
- 使用 CSR 到 CA 申请证书,获取终端证书与中间链后按上步上传;
- 确保私钥与上传的私钥一致并保密。

10.

启用 HTTPS、强制跳转与 HSTS 设置

- 在域名设置中开启 HTTPS 服务并选择证书;
- 若需要将所有请求强制跳转到 https,启用“HTTP->HTTPS 强制跳转”;
- 可启用 HSTS(慎用,配置 max-age 和 includeSubDomains 时注意回退策略)。

11.

验证 HTTPS 与证书是否生效

- 使用浏览器访问 https://www.example.com,检查证书详情;
- 使用 openssl:openssl s_client -connect www.example.com:443 -servername www.example.com;
- 检查证书链、有效期与返回 ServerName 是否正确。

12.

上线前的性能与安全检查

- 清理猫云缓存并预热常用静态资源;
- 检查回源带宽与并发是否能支撑峰值;
- 开启访问日志、WAF(如提供)与限速规则以防攻击。

13.

常见问题排查步骤

- 证书不生效:确认控制台域名绑定了正确证书并等待部署;
- 解析错误:确认 CNAME 目标无错别字并查看解析链路;
- 内容不更新:尝试清理 CDN 缓存并检查缓存规则。

14.

监控与优化建议

- 使用猫云提供的流量与请求日志监控带宽与 4xx/5xx 错误率;
- 根据日志调整缓存过期时间与分流策略;
- 定期测试回源延迟并考虑多回源或近源部署。

15.

问:为什么证书部署后浏览器仍提示不安全?

16.

答:

- 检查域名是否匹配证书中的 CN 或 SAN;若为 www 与根域并存需证书覆盖两者;
- 检查是否上传了完整的证书链(中间证书缺失会提示不受信任);
- 清除浏览器缓存或使用 openssl s_client 验证真实返回链路。

17.

问:解析为 CNAME 后是否会影响原站访问?

18.

答:

- CNAME 指向猫云加速域名后,外网访问会被路由到猫云节点,但猫云会按回源配置向原站拉取资源;
- 若保留原站直接访问(不经 CDN),可通过 hosts 或直接访问源站 IP 验证;
- 若使用 ALIAS/ANAME 或根域需按猫云控制台指引配置。

19.

问:如何兼容老旧设备或移动端的 TLS 要求?

加速CDN

20.

答:

- 在猫云 TLS 设置中启用兼容模式或允许较老的协议(如 TLS1.0/1.1)仅做临时兼容;
- 优先推荐升级客户端或提示用户更新浏览器;
- 对于必须兼容的场景,可配置回源走 HTTP 并在应用层做兼容处理,但不推荐长期使用低安全设置。


来源:猫云cdn加速接入指南从域名解析到证书配置的全流程

TG客服-1 TG客服-2 在线客服