Tinify
有什么可以帮到您的吗?了解如何配置您的CDN以及如何使用其各项功能。

在Tinify CDN中使用您自己的域名

通过Tinify CDN设置您自己的域名,既能保持品牌形象,又能利用Tinify的全球多CDN服务,为用户提供更一致的体验。

Tinify CDN默认是安全的。若要在Tinify CDN上使用自定义域名,您需要为要使用的域名准备有效的TLS/SSL证书。

先决条件

在继续操作之前,请确保您已满足以下先决条件:

  • 已注册的域名

  • 一个企业版CDN方案账户

  • 修改域名DNS记录的权限

  • 来自受信任证书颁发机构(CA)的有效X.509 SSL/TLS证书及对应的私钥

注:受信任的证书颁发机构(CA)是指为网站身份提供担保的组织,从而确保网站的可信度和安全性。

如何设置自有域名的说明

  1. 启动向导

  2. 导入您的SSL/TLS证书

  3. 设置您的CDN别名

  4. 配置您的DNS

  5. 验证设置

重要提示:Tinify CDN仅允许在您的CDN站点上安装一个证书。这意味着当您配置自己的域名时,您的CDN站点只能与您的域名配合使用,若使用https://xxxxxx.tinifycdn.com则会导致出现“此连接不安全”的错误提示。

1. 启动向导

要开始使用您自己的域名配置CDN网站,我们将引导您完成配置向导。

  1. 前往您的Tinify CDN控制面板。

  2. 点击齿轮图标以展开您网站的设置。

  3. 点击“配置别名”。

打开Tinify CDN向导

2. 导入您的SSL/TLS证书

要导入您的SSL/TLS证书,您需要在相应的文本框中以文本形式(PEM编码)输入您的证书及其匹配的私钥。您可以传递完整的证书链,也可以仅传递叶证书。

Tinify将验证证书是否使用给定的私钥签名,以及证书是否已过期。

支持以下类型的证书:

  • 域名验证 (DV)

  • 组织验证 (OV)

  • 扩展验证(EV)

这些证书可以是通配符证书、单域名证书或多域名(SAN)证书。

证书/私钥对的其他要求包括:

  • 证书有效期不得超过13个月(符合大多数现代浏览器的要求)

  • 密钥不得设置密码保护

  • RSA密钥长度不得超过2048位

  • ECDSA密钥类型必须为prime256v1椭圆曲线

导入您的证书

3. 设置您的CDN别名

在此步骤中,您需要选择要用于CDN网站的域名。请注意,您只能选择由上一步骤中提供的证书所覆盖/保护的域名。但需注意以下限制:

  • 一个CDN站点最多只能关联5个别名。

  • 所有别名在Tinify CDN平台内必须唯一。

  • 除非您的DNS提供商支持ANAME/Alias记录类型,否则不支持顶级(或根/裸)域名。

通配符证书:通配符证书可保护主域名下数量不限的子域名。要使用此类证书,您需要指定希望与该证书关联的域名。

使用通配符证书添加别名

单域名/多域名(SAN)证书:您需要选择要包含在证书中的域名。

选择带有DV证书的别名

4.配置您的DNS

请等待几分钟,以便Tinify在您的多CDN站点上设置证书和别名。一旦DNS目标可见,即表示您的域名和证书已在底层内容分发网络上成功配置。现在您可以创建或修改DNS以使用Tinify CDN。

重要提示:目前不建议通过https://xxxxxx.tinifycdn.com直接存取您的CDN站点,因为TLS连接无法正常工作。Tinify CDN站点仅支持一个证书用于建立受信任的TLS连接。

强烈建议在将现有CNAME更改为使用Tinify CDN之前,先将TTL值调低(例如设置为60秒),并等待旧的TTL过期。这样可以确保如果出现配置问题,能够及时执行回滚操作。

配置DNS记录的方法可能因CDN提供商而异,但基本流程大致相同。您需要为您的域名添加一个CNAME记录,使其指向CDN站点的(CNAME)端点。在本页底部,我们汇总了部分常见DNS提供商的配置指南,以帮助您完成DNS配置;

5. 验证设置

验证您的DNS配置是否正确对于确保内容能够正确且安全地分发至关重要。由于全球DNS缓存机制,所有DNS解析器可能需要一些时间才能响应您的Tinify CDN端点。如果您修改了现有记录,这在很大程度上取决于旧记录中设置的TTL。

使用全球DNS检测工具进行DNS检测

要检查您的域名DNS记录,您可以使用众多线上工具中的任意一种。这些线上工具会从全球不同地点对您的域名进行检测。请确保您使用CNAME类型解析域名。如果您使用ALIAS或ANAME设置了域名:请使用A作为记录类型。

您可以使用的两个常用工具是:

使用您的自定义域名通过CDN加载一些文件

您可以通过从CDN加载一些文件来验证CDN和您的DNS是否正常工作。为此,请在浏览器中手动输入URL。请确保打开浏览器的控制台并转到“网络”选项卡以查看响应头,并检查是否存在tinify-optimization头。如果存在“tinify-optimization”头,则表明您的文件确实正在通过Tinify CDN进行路由!

常见问题

如何获取证书?

获取TLS(传输层安全)证书(通常称为SSL(安全套接层)证书)可通过受信任的CA(证书颁发机构)完成。有关此流程的更多信息,请参阅您所选CA提供的资源。

Tinify的最低要求是域名验证证书(DV)及其私钥。以下是通常的操作步骤:

  1. 选择一个证书颁发机构(CA)。您可以直接选择CA,或寻找经销商。以下是一些选项:

    您也可以咨询域名注册商,因为他们通常也销售证书。

  2. 创建证书签名请求(CSR)并获取私钥

  3. 妥善保管此私钥

  4. 将CSR提交给CA

  5. 验证您申请证书所用域名的所有权

  6. 验证通过后,获取证书,并将其与步骤#2中的私钥一并提交给Tinify

注意:证书有有效期!因此,制定方案以确保及时续期至关重要。

如果我的证书过期了会怎样?

如果您的证书过期,您的最终用户将无法通过Tinify CDN连接到您的域名,并会收到“此连接不安全”的错误提示。为避免此情况,我们将在证书到期日前向您发送电子邮件,以便您采取相应措施。届时,您需要更换证书,或者将其删除并回退到您的个人tinifycdn.com端点。

我可以使用自签名证书吗?

Tinify CDN专为公共流量设计。自签名证书默认不受信任,因此不被支持。

DNS setup instructions

BlueHost
Cloudflare
DNS Made Easy
Gandi
GoDaddy
Hostinger
IONOS / 1and1
NameCheap