<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>Cdn on OHTLY Blog</title>
    <link>https://blog.ohtly.com/tags/cdn/</link>
    <description>Recent content in Cdn on OHTLY Blog</description>
    <generator>Hugo</generator>
    <language>zh-cn</language>
    <lastBuildDate>Fri, 24 Jul 2026 15:50:43 +0800</lastBuildDate>
    <atom:link href="https://blog.ohtly.com/tags/cdn/index.xml" rel="self" type="application/rss+xml" />
    <item>
      <title>Aliyun OSS 静态站点自动化 HTTPS 证书续期</title>
      <link>https://blog.ohtly.com/posts/2026-07-24-aliyun-oss-static-site-letsencrypt-cdn/</link>
      <pubDate>Fri, 24 Jul 2026 15:37:21 +0800</pubDate>
      <guid>https://blog.ohtly.com/posts/2026-07-24-aliyun-oss-static-site-letsencrypt-cdn/</guid>
      <description>&lt;h1 id=&#34;aliyun-oss-静态站点自动化-https-证书续期&#34;&gt;&#xA;  Aliyun OSS 静态站点自动化 HTTPS 证书续期&#xA;  &lt;a class=&#34;heading-link&#34; href=&#34;#aliyun-oss-%e9%9d%99%e6%80%81%e7%ab%99%e7%82%b9%e8%87%aa%e5%8a%a8%e5%8c%96-https-%e8%af%81%e4%b9%a6%e7%bb%ad%e6%9c%9f&#34;&gt;&#xA;    &lt;i class=&#34;fa-solid fa-link&#34; aria-hidden=&#34;true&#34; title=&#34;链接到标题&#34;&gt;&lt;/i&gt;&#xA;    &lt;span class=&#34;sr-only&#34;&gt;链接到标题&lt;/span&gt;&#xA;  &lt;/a&gt;&#xA;&lt;/h1&gt;&#xA;&lt;h2 id=&#34;背景&#34;&gt;&#xA;  背景&#xA;  &lt;a class=&#34;heading-link&#34; href=&#34;#%e8%83%8c%e6%99%af&#34;&gt;&#xA;    &lt;i class=&#34;fa-solid fa-link&#34; aria-hidden=&#34;true&#34; title=&#34;链接到标题&#34;&gt;&lt;/i&gt;&#xA;    &lt;span class=&#34;sr-only&#34;&gt;链接到标题&lt;/span&gt;&#xA;  &lt;/a&gt;&#xA;&lt;/h2&gt;&#xA;&lt;p&gt;阿里云免费 SSL 证书配额耗尽，无法通过 API 申请新证书。OSS 自定义域名的 HTTPS 证书绑定只能通过控制台手动操作，无法自动化。&lt;/p&gt;&#xA;&lt;p&gt;目标：实现免费证书的全自动管理，包括申请、续期和部署。&lt;/p&gt;&#xA;&lt;h2 id=&#34;架构&#34;&gt;&#xA;  架构&#xA;  &lt;a class=&#34;heading-link&#34; href=&#34;#%e6%9e%b6%e6%9e%84&#34;&gt;&#xA;    &lt;i class=&#34;fa-solid fa-link&#34; aria-hidden=&#34;true&#34; title=&#34;链接到标题&#34;&gt;&lt;/i&gt;&#xA;    &lt;span class=&#34;sr-only&#34;&gt;链接到标题&lt;/span&gt;&#xA;  &lt;/a&gt;&#xA;&lt;/h2&gt;&#xA;&lt;pre tabindex=&#34;0&#34;&gt;&lt;code&gt;客户端 → DNS(CNAME) → 阿里云 CDN(HTTPS 终止) → OSS 源站&#xA;                                            ↑&#xA;                                    部署节点 certbot&#xA;                                    cert.pem → SetCdnDomainSSLCertificate&#xA;&lt;/code&gt;&lt;/pre&gt;&lt;p&gt;流量路径：&lt;/p&gt;&#xA;&lt;ul&gt;&#xA;&lt;li&gt;用户访问 &lt;code&gt;https://www.example.com&lt;/code&gt;&lt;/li&gt;&#xA;&lt;li&gt;DNS 解析到 CDN CNAME（&lt;code&gt;www.example.com.w.kunlunaq.com&lt;/code&gt;）&lt;/li&gt;&#xA;&lt;li&gt;CDN 边缘节点处理 HTTPS，证书由 &lt;code&gt;SetCdnDomainSSLCertificate&lt;/code&gt; 管理&lt;/li&gt;&#xA;&lt;li&gt;CDN 回源到 OSS bucket（&lt;code&gt;example-bucket.oss-cn-beijing.aliyuncs.com&lt;/code&gt;）&lt;/li&gt;&#xA;&lt;/ul&gt;&#xA;&lt;p&gt;关键发现：&lt;code&gt;www.example.com&lt;/code&gt; 在阿里云系统中已是 CDN 域名，只是 DNS CNAME 未指向 CDN，导致流量直连 OSS 绕过 CDN。&lt;/p&gt;</description>
    </item>
  </channel>
</rss>
