手把手教你CDN 自建源站 HTTPS 证书部署全流程不依赖自动化手动配置也很丝滑前言最近给自己的 CDN 域名配置 HTTPS踩了不少坑。自动化工具虽然强大但遇到网络限制或时间紧迫时手动配置反而是最可控的方案。写下这篇文档希望能帮你绕过那些弯路。先说感受CDN 加上自己的域名再手动配置 SSL步骤是有点复杂但真的不难。自动化其实是可行的只是我时间紧、信心不足没继续往下测。如果你时间充裕完全可以继续尝试自动化方案。整体流程概览阿里云 DNS 添加二级域名 ↓ 宝塔面板申请 SSL 证书手动 DNS 验证 ↓ 将 TXT 记录复制到阿里云 DNS ↓ 回宝塔验证通过下载证书 ↓ 将证书公钥 私钥配置到 CDN HTTPS 设置中 ↓ 大功告成 详细步骤第一步阿里云 DNS 准备二级域名登录阿里云控制台→云解析 DNS找到主域名如example.com进入解析设置点击添加记录创建二级域名如cdn.example.com记录类型先填CNAME记录值填 CDN 服务商提供的域名CDN 控制台里能看到这时候域名已经指向 CDN 了但 HTTPS 访问还没通因为还没证书。第二步宝塔面板申请免费 SSL 证书登录宝塔面板→网站→ 添加站点站点类型选HTML 项目域名填刚才的二级域名cdn.example.com创建后点击站点名称进入详情页点击顶部SSL标签 → 选择免费证书品牌随便选LiteSSL / Let’s Encrypt 都行验证方法→ 选手动 DNS 验证也叫 CDN 验证点击申请面板会弹出一段TXT 记录值复制下来第三步将 TXT 记录填回阿里云 DNS回到阿里云 DNS 解析设置为你的二级域名cdn.example.com添加一条 TXT 记录主机记录_acme-challenge记录值粘贴宝塔面板生成的那串字符保存等待 1-2 分钟生效第四步回宝塔点击验证回到宝塔面板 SSL 申请页面点击验证按钮验证通过后证书自动签发 第五步将证书配置到 CDN HTTPS 中这是最关键、也最容易遗漏的一步在宝塔 SSL 页面点击下载或查看证书你会得到两段内容公钥证书内容-----BEGIN CERTIFICATE-----开头私钥密钥内容-----BEGIN PRIVATE KEY-----开头登录CDN 控制台→ HTTPS 配置开启 HTTPS选择手动上传证书把公钥和私钥分别粘贴到对应的输入框保存等待 CDN 节点生效通常几分钟如果验证失败怎么办90% 的情况是因为IP 被 CA 服务器临时限制了。现象宝塔提示curl: (7) Couldnt connect to server或Timeout原因短时间内多次申请Let’s Encrypt / LiteSSL 的服务器暂时封禁了你的 IP解决办法等2 小时到半天再试一次或用其他服务器申请证书然后把密钥复制过来用总结把整个流程串起来就是阿里云 DNS添二级域名 CNAME 指向 CDN宝塔面板申请 SSL选手动 DNS 验证阿里云 DNS加 TXT 记录完成验证宝塔面板下载证书公钥 私钥CDN 控制台把证书配置进去关于 CDN 和 OSS 的一些大实话使用 CDN 其实非常简单而且非常有必要。为什么因为资源如果直接访问 OSS流量费贵得吓人。之前我直接走 OSS流量费哗啦啦的账单看得肉疼。后来换成 CDN OSS 回源费用直接降了一个数量级。说到价格可以做个对比产品500G 流量包价格适用场景OSS 外网流量约 110 元直接访问贵CDN 流量包约 60 多元加加速便宜明显 CDN 便宜得多建议直接买阿里云 CDN 那个 60 多块钱的 500G 流量包正常用下来能撑 2 到 6 个月性价比极高比自己掏 OSS 流量费划算太多。资源访问路径建议用户 → CDN 节点 → OSS 回源源站这样用户访问的是 CDN 加速节点源站 OSS 只承担回源流量费用大幅降低。价格参考下面附上我当时购买的价格截图供参考OSS 存储包500G约 110 元CDN 流量包500G仅 60 多元同样的 500GCDN 便宜了将近一半而且访问速度更快何乐而不为一些感受SSL 做的是网络数据加密保证了 HTTPS 访问的安全和可信。虽然配置步骤有点绕但学会了之后会发现这其实是一套很清晰的逻辑。自动化是锦上添花手动配置才是基本功。不知不觉你就学会了 CDN HTTPS 部署天才从此远离 SSL 的坑 结语如果看完还是搞不定没关系找我远程协助付个辛苦费我一步步帮你搞定不浪费你的时间也不浪费我的专业。请留言祝你的 CDN 访问又快又安全