在Tinify CDN中使用您自己的域名
通过Tinify CDN设置您自己的域名,既能保持品牌形象,又能利用Tinify的全球多CDN服务,为用户提供更一致的体验。
Tinify CDN默认是安全的。若要在Tinify CDN上使用自定义域名,您需要为要使用的域名准备有效的TLS/SSL证书。
先决条件
在继续操作之前,请确保您已满足以下先决条件:
已注册的域名
一个企业版CDN方案账户
修改域名DNS记录的权限
来自受信任证书颁发机构(CA)的有效X.509 SSL/TLS证书及对应的私钥
注:受信任的证书颁发机构(CA)是指为网站身份提供担保的组织,从而确保网站的可信度和安全性。
如何设置自有域名的说明
启动向导
导入您的SSL/TLS证书
设置您的CDN别名
配置您的DNS
验证设置
重要提示:Tinify CDN仅允许在您的CDN站点上安装一个证书。这意味着当您配置自己的域名时,您的CDN站点只能与您的域名配合使用,若使用https://xxxxxx.tinifycdn.com则会导致出现“此连接不安全”的错误提示。
1. 启动向导
要开始使用您自己的域名配置CDN网站,我们将引导您完成配置向导。
前往您的Tinify CDN控制面板。
点击齿轮图标以展开您网站的设置。
点击“配置别名”。

2. 导入您的SSL/TLS证书
要导入您的SSL/TLS证书,您需要在相应的文本框中以文本形式(PEM编码)输入您的证书及其匹配的私钥。您可以传递完整的证书链,也可以仅传递叶证书。
Tinify将验证证书是否使用给定的私钥签名,以及证书是否已过期。
支持以下类型的证书:
域名验证 (DV)
组织验证 (OV)
扩展验证(EV)
这些证书可以是通配符证书、单域名证书或多域名(SAN)证书。
证书/私钥对的其他要求包括:
证书有效期不得超过13个月(符合大多数现代浏览器的要求)
密钥不得设置密码保护
RSA密钥长度不得超过2048位
ECDSA密钥类型必须为prime256v1椭圆曲线

3. 设置您的CDN别名
在此步骤中,您需要选择要用于CDN网站的域名。请注意,您只能选择由上一步骤中提供的证书所覆盖/保护的域名。但需注意以下限制:
一个CDN站点最多只能关联5个别名。
所有别名在Tinify CDN平台内必须唯一。
除非您的DNS提供商支持ANAME/Alias记录类型,否则不支持顶级(或根/裸)域名。
通配符证书:通配符证书可保护主域名下数量不限的子域名。要使用此类证书,您需要指定希望与该证书关联的域名。

单域名/多域名(SAN)证书:您需要选择要包含在证书中的域名。

4.配置您的DNS
请等待几分钟,以便Tinify在您的多CDN站点上设置证书和别名。一旦DNS目标可见,即表示您的域名和证书已在底层内容分发网络上成功配置。现在您可以创建或修改DNS以使用Tinify CDN。
重要提示:目前不建议通过https://xxxxxx.tinifycdn.com直接存取您的CDN站点,因为TLS连接无法正常工作。Tinify CDN站点仅支持一个证书用于建立受信任的TLS连接。
强烈建议在将现有CNAME更改为使用Tinify CDN之前,先将TTL值调低(例如设置为60秒),并等待旧的TTL过期。这样可以确保如果出现配置问题,能够及时执行回滚操作。
配置DNS记录的方法可能因CDN提供商而异,但基本流程大致相同。您需要为您的域名添加一个CNAME记录,使其指向CDN站点的(CNAME)端点。在本页底部,我们汇总了部分常见DNS提供商的配置指南,以帮助您完成DNS配置;
5. 验证设置
验证您的DNS配置是否正确对于确保内容能够正确且安全地分发至关重要。由于全球DNS缓存机制,所有DNS解析器可能需要一些时间才能响应您的Tinify CDN端点。如果您修改了现有记录,这在很大程度上取决于旧记录中设置的TTL。
使用全球DNS检测工具进行DNS检测
要检查您的域名DNS记录,您可以使用众多线上工具中的任意一种。这些线上工具会从全球不同地点对您的域名进行检测。请确保您使用CNAME类型解析域名。如果您使用ALIAS或ANAME设置了域名:请使用A作为记录类型。
您可以使用的两个常用工具是:
使用您的自定义域名通过CDN加载一些文件
您可以通过从CDN加载一些文件来验证CDN和您的DNS是否正常工作。为此,请在浏览器中手动输入URL。请确保打开浏览器的控制台并转到“网络”选项卡以查看响应头,并检查是否存在tinify-optimization头。如果存在“tinify-optimization”头,则表明您的文件确实正在通过Tinify CDN进行路由!
常见问题
如何获取证书?
获取TLS(传输层安全)证书(通常称为SSL(安全套接层)证书)可通过受信任的CA(证书颁发机构)完成。有关此流程的更多信息,请参阅您所选CA提供的资源。
Tinify的最低要求是域名验证证书(DV)及其私钥。以下是通常的操作步骤:
选择一个证书颁发机构(CA)。您可以直接选择CA,或寻找经销商。以下是一些选项:
您也可以咨询域名注册商,因为他们通常也销售证书。
创建证书签名请求(CSR)并获取私钥
妥善保管此私钥
将CSR提交给CA
验证您申请证书所用域名的所有权
验证通过后,获取证书,并将其与步骤#2中的私钥一并提交给Tinify
注意:证书有有效期!因此,制定方案以确保及时续期至关重要。
如果我的证书过期了会怎样?
如果您的证书过期,您的最终用户将无法通过Tinify CDN连接到您的域名,并会收到“此连接不安全”的错误提示。为避免此情况,我们将在证书到期日前向您发送电子邮件,以便您采取相应措施。届时,您需要更换证书,或者将其删除并回退到您的个人tinifycdn.com端点。
我可以使用自签名证书吗?
Tinify CDN专为公共流量设计。自签名证书默认不受信任,因此不被支持。
