为 eCDN 区域配置加密设置
使用 Business Manager 中的“配置区域”界面为 eCDN 区域配置 SSL/TLS 和加密设置,包括传输层安全性 (TLS) 版本和 HTTP 严格传输安全性 (HSTS)。
所需的 Edition
| 可用于:B2C Commerce |
使用“加密”选项卡管理 eCDN 区域的 TLS、证书和 HSTS。
备注 如果选项卡不适合屏幕,它会显示在右侧的 “更多 ”下拉菜单下。
- 在 Business Manager 中,点击应用程序启动器,然后选择 管理 | 站点 | 嵌入式 CDN 设置。
- 找到要配置的区域,然后从下拉菜单中选择 配置区域 。
-
选择“ 加密 ”选项卡。
加密选项卡 — SSL/TLS 设置和证书
加密选项卡 — 证书详细信息已展开
-
在“SSL/TLS 设置”部分,设置 “启用 TLS 1.3 ”打开或关闭。
所有主流浏览器都支持 TLS 1.3。
备注 如果您的区域没有自定义证书,则无法更改 TLS 1.2 最低要求。如果单击切换开关,则会出现确认消息,并且切换开关将恢复。SSL/TLS 设置中的 TLS 1.3 设置
-
在 “证书 ”表中查看证书。
列 显示内容 主机名 证书涵盖的主机名或通配符。 安全证书状态 证书状态,例如“活动”、“活动 - 即将过期”、“待处理”或“正在初始化”。 主机名状态 主机名是否已在边缘验证。 到期日 证书到期日期。 将显示前 12 个证书。单击“ 查看全部 ”以查看其余部分。
-
根据需要管理证书。
- 要添加证书,请单击 “新建证书 ”,然后按照提示操作。
-
若要替换或删除证书,请打开证书行上的操作菜单,然后选择 “编辑 ”或 “删除”。
删除前会出现一个确认对话框。
-
要查看证书详细信息,请单击证书行开头的 V 形图标。
展开的视图显示证书类型、主机、颁发者、验证方法、到期详细信息,以及未经验证的证书所需的任何 TXT 或 CNAME 记录或验证按钮。
在“证书”表中展开的证书详细信息
-
配置 HSTS。
- 展开“ HSTS 设置 ”部分。
-
将 “启用 HSTS ”设置为“打开”,然后在确认对话框中单击“ 启用”。
在继续之前,对话框将说明后果。
- 单击编辑铅笔并配置 时间和单位、 包括子域 和 预加载。
- 点击保存。
重要 HSTS 无法手动关闭。仅当配置的最长使用期限超过时,它才会过期。在启用 HSTS 之前,请确保通过 HTTPS 提供整个站点。
备注 默认情况下,HSTS 是选择加入的,并且不启用。如果您在“加密”选项卡中没有看到 HSTS 设置,请联系您的 Salesforce 代表。具有可编辑 max-age 选项的 HSTS 设置
“加密”选项卡中的 HSTS 状态指示器
禁用时的 HSTS 信息性消息
本文章是否解决您的问题?
请与我们共享您的想法,以便我们进行改进!

