跳转到内容
FastBlob 文档

HTTPS 证书

FastBlob 通过 Let’s Encrypt 和 ZeroSSL 自动签发 HTTPS 证书,你无需购买、上传或续期任何证书。

证书采用按需签发:某个子域(如 3.cdn.example.com)首次被 HTTPS 访问时,接到请求的节点现场完成 ACME 验证并签发证书。这意味着:

  • 签发的前提是该子域的 CNAME 已生效(验证流量必须能到达 FastBlob 节点),且域名已在控制台添加——节点只会为已添加的域名申请证书。
  • 每个子域的首次 HTTPS 访问会多出一次签发耗时(通常一两秒),之后即走正常握手。
  • 续期自动完成,无需任何操作。

节点同时支持 HTTP/1.1 与 HTTP/2。

浏览器提示证书无效或连接不安全? 通常是 CNAME 尚未生效(验证请求根本没到 FastBlob 节点),或域名还没有在控制台添加。按故障排查的 DNS 小节确认解析后重试。

能上传自己的证书吗? 暂不支持,也不需要——证书完全托管。如果你的场景要求私钥不出自己的服务器,请关注下方的 SNI 代理模式。

SNI 代理模式下,FastBlob 仅作为 TCP 中继,TLS 协商直接在浏览器与你自己的服务器之间完成,证书私钥不经过 FastBlob。该模式正在开发中,上线后会在此更新文档。