---
title: 'Настроить HTTP-соединение с источником'
sidebar_label: 'Настроить HTTP-соединение с источником'
description: 'Как проверять сертификат источника, указать имя SNI-хоста и другие инструкции'
sidebar_position: 3
---

import Formbricks from '@theme/MDXComponents/Formbricks'

# Настроить HTTP-соединение с источником

По умолчанию CDN запрашивает контент у источника по HTTPS. Это позволяет дополнительно:

* [проверять сертификат источника](#enable-checking-source-certificate) при запросе к источнику;
* [указать имя SNI-хоста](#set-sni-host-name), чтобы источник отдал контент нужного домена, если на один IP-адрес могут указывают несколько доменов.
  SNI (Server Name Indication) — это имя хоста, которое передается в TLS-запросе.

Если источник контента не поддерживает шифрование, вы можете [отключить использование HTTPS](#disable-https). Мы не рекомендуем отключать HTTPS — это снижает безопасность и увеличивает риск MITM-атак. При MITM-атаке злоумышленники могут перехватывать логины, подменять содержимое страниц и внедрять вредоносный код. Если вы отключите использование HTTPS, проверка сертификата источника и указание SNI-хоста будут недоступны.

## Включить проверку сертификата источника контента \{#enable-checking-source-certificate}

Проверка подтверждает, что сертификат:

* выдан доверенным центром сертификации (CA);
* действителен;
* соответствует доменам источников;
* соответствует SNI-хосту, если он [указан](#set-sni-host-name).

1. В [панели управления](https://my.selectel.ru/cdn-v3) в верхнем меню нажмите **Продукты** и выберите **CDN**.

2. В разделе **CDN-ресурсы** откройте страницу CDN-ресурса → вкладка **Источник**.

3. В блоке **Настройки HTTP для источников** отметьте чекбокс **Проверять сертификат источника**.

4. Нажмите **Применить**. Во время применения настроек CDN-ресурс будет находиться в статусе `PROCESSING`. В это время применение других настроек недоступно. Настройки применятся, когда CDN-ресурс перейдет в статус `ACTIVE`.

## Указать имя SNI-хоста \{#set-sni-host-name}

1. В [панели управления](https://my.selectel.ru/cdn-v3) в верхнем меню нажмите **Продукты** и выберите **CDN**.

2. В разделе **CDN-ресурсы** откройте страницу CDN-ресурса → вкладка **Источник**.

3. В блоке **Настройки HTTP для источников** отметьте чекбокс **Указать имя SNI-хоста**.

4. Введите имя SNI-хоста — домен без указания протокола, например `example.com`. Это значение будет передано в SNI-заголовке при установке TLS-соединения.

5. Нажмите **Применить**. Во время применения настроек CDN-ресурс будет находиться в статусе `PROCESSING`. В это время применение других настроек недоступно. Настройки применятся, когда CDN-ресурс перейдет в статус `ACTIVE`.

## Отключить использование HTTPS \{#disable-https}

1. В [панели управления](https://my.selectel.ru/cdn-v3) в верхнем меню нажмите **Продукты** и выберите **CDN**.

2. В разделе **CDN-ресурсы** откройте страницу CDN-ресурса → вкладка **Источник**.

3. В блоке **Настройки HTTP для источников** снимите чекбокс **Использовать HTTPS при запросе к источникам**.

4. Нажмите **Применить**. Во время применения настроек CDN-ресурс будет находиться в статусе `PROCESSING`. В это время применение других настроек недоступно. Настройки применятся, когда CDN-ресурс перейдет в статус `ACTIVE`.

<Formbricks />
