Настроить HTTP-соединение с источником
По умолчанию CDN запрашивает контент у источника по HTTPS. Это позволяет дополнительно:
- проверять сертификат источника при запросе к источнику;
- указать имя SNI-хоста, чтобы источник отдал сертификат нужного домена, если на один IP-адрес могут указывают несколько доменов. SNI (Server Name Indication) — это имя хоста, которое передается в TLS-запросе.
Если источник контента не поддерживает шифрование, вы можете отключить использование HTTPS. Мы не рекомендуем отключать HTTPS — это снижает безопасность и увеличивает риск MITM-атак. При MITM-атаке злоумышленники могут перехватывать логины, подменять содержимое страниц и внедрять вредоносный код. Если вы отключите использование HTTPS, проверка сертификата источника и указание SNI-хоста будут недоступны.
Проверять сертификат источника контента
Проверка подтверждает, что сертификат:
- выдан доверенным центром сертификации (CA);
- действителен;
- соответствует доменам источников;
- соответствует SNI-хосту, если он указан.
-
В панели управления в верхнем меню нажмите Продукты и выберите CDN.
-
В разделе CDN-ресурсы нажмите на карточку ресурса.
-
В разделе CDN-ресурсы откройте страницу ресурса → вкладка Источник.
-
В блоке Настройки HTTP для источников отметьте чекбокс Проверять сертификат источника.
-
Нажмите Применить. Во время применения настроек ресурс будет находиться в статусе
PROCESSING. В это время применение других настроек недоступно. Настройки применятся, когда ресурс перейдет в статусACTIVE.
Указать имя SNI-хоста
-
В панели управления в верхнем меню нажмите Продукты и выберите CDN.
-
В разделе CDN-ресурсы откройте страницу ресурса → вкладка Источник.
-
В блоке Настройки HTTP для источников отметьте чекбокс Указать имя SNI-хоста.
-
Введите имя SNI-хоста — домен без указания протокола, например
example.com. Это значение будет передано в SNI-заголовке при установке TLS-соединения. -
Нажмите Применить. Во время применения настроек ресурс будет находиться в статусе
PROCESSING. В это время применение других настроек недоступно. Настройки применятся, когда ресурс перейдет в статусACTIVE.
Отключить использование HTTPS
-
В панели управления в верхнем меню нажмите Продукты и выберите CDN.
-
В разделе CDN-ресурсы откройте страницу CDN-ресурса → вкладка Источник.
-
В блоке Настройки HTTP для источников снимите чекбокс Использовать HTTPS при запросе к источникам.
-
Нажмите Применить. Во время применения настроек ресурс будет находиться в статусе
PROCESSING. В это время применение других настроек недоступно. Настройки применятся, когда ресурс перейдет в статусACTIVE.