惯性聚合 高效追踪和阅读你感兴趣的博客、新闻、科技资讯
阅读原文 在惯性聚合中打开

推荐订阅源

F
Fortinet All Blogs
爱范儿
爱范儿
P
Proofpoint News Feed
OSCHINA 社区最新新闻
OSCHINA 社区最新新闻
T
Tailwind CSS Blog
J
Java Code Geeks
宝玉的分享
宝玉的分享
Jina AI
Jina AI
B
Blog
N
Netflix TechBlog - Medium
Recent Announcements
Recent Announcements
aimingoo的专栏
aimingoo的专栏
腾讯CDC
C
Check Point Blog
The Cloudflare Blog
阮一峰的网络日志
阮一峰的网络日志
博客园 - Franky
罗磊的独立博客
B
Blog RSS Feed
WordPress大学
WordPress大学
小众软件
小众软件
博客园 - 叶小钗
M
MIT News - Artificial intelligence
GbyAI
GbyAI

繁星点点

最新轻量级龙虾部署教程 通过netboot.xyz重装系统 giffgaff卡保号教程 Llinux系统中全新透明代理方案(可代理所有出站流量) tailscale开启子网路由常见的坑 OpenWrt固件编译 解决UFW和Docker的问题 使用PGP的非对称算法加密文件 NSSM工具把任意exe程序注册为Windows后台服务 轻量级简约端口转发rinetd 安卓IDE的安装和使用 IP信息查询网站汇总 热点共享代理教程 SSH使用密钥认证登录详细解释 Debian系统公网IP出口切换指南,适用多IP服务器 Windows系统安装Scoop包管理器 安卓Flutter开发学习笔记 使用手机搭建节点服务端 关于github提交记录泄露真实邮箱的处理办法 anytls协议部署教程 caddy给域名用上ECH加密 通过gitlab流水线自动备份仓库 通过CF-Workers代理访问网站 低配机器使用alpine系统跑docker 端口敲门教程 3x-ui面板通过api管理示例 nmap端口扫描 数据库常用命令 snap和winget包管理器 Git推送GitHub常用命令
给站点套CFT的一些坑
2024-11-19 · via 繁星点点

给站点套CFT的一些坑(亚马逊云AWS的CDN)

本教程是基于不改动源站的配置配置下套CFT,默认源站已经开启TLS

1:源域直接填源站域名,协议选HTTPS,最小源选TLSv1

2:行为里的压缩建议选NO缓存键和源请求要选旧版缓存设置,也就是第二个。

这里是大坑,必须选旧版缓存,不然访问站点会报错502

3:WAF防火墙选不启用,因为这个是付费的。

4:支持的 HTTP 版本建议全部选中,然后点击创建分配,等待部署完成,会给你分配一个域名,访问这个域名查看是否正常。

自定义域名

1:进入到常规设置里的编辑,添加备用域名 > 也就是给用户访问的域名,然后申请证书,然后在申请证书的页面里直接点下一步,输入一个域名,验证方法就用默认的DNS 验证,然后点请求。

2:这里以cloudflare为例,在域名里添加一个CNAME,名称和值直接复制aws里的即可,等待一会aws里会显示验证成功,需要耐心等待。

3:证书验证完成后,记得回到上一个页面,选中刚刚颁发的域名,然后点保存,保存成功后等待部署完成。

4:部署完成后,在cloudflare里把刚刚的那个用于验证域名的CNAME修改一下,名称就填你刚刚申请证书的二级域名,目标填aws给你分配的域名即可。

注意CNAME解析如果用根域名的话可能会报错,不建议用根域名。

5:此教程我测试了是没问题的,如果无法访问可能是有延迟或者缓存,刷新一下,或者多等待一会即可。


PS:需要注意的是,CFT的免费额度是每个月1000G流量,并且只是下载的流量是免费,上传是收费的,注意别被反薅了,上传就是用户往你的网站上传文件,或者你给代理节点套CFT的话,测速的上传这段是收费的。