Loading...
Домен и TLS

DNS и Auto SSL

cdn.com.tr может размещать ваш авторитативный DNS и автоматически выпускать, устанавливать и продлевать TLS-сертификат для вашего домена, включая и apex, и имя www. Вы один раз направляете домен на платформу, а HTTPS настраивается и поддерживается действительным без того, чтобы вы вообще касались файла сертификата.

DNS и Auto SSL

Авторитативный DNS, которым вы управляете в панели

Когда вы делегируете nameserver'ы своего домена cdn.com.tr, платформа становится авторитативным источником для вашей зоны, а панель — вашим редактором записей. Вы напрямую добавляете и меняете записи A, AAAA, CNAME, MX, TXT и других типов, что держит маршрутизацию сайта, доставку почты и верификации третьих сторон в одном месте. Поскольку DNS — это самый первый запрос, который делает любой посетитель, размещение его рядом с доставкой на edge означает, что изменения маршрутизации и новые поддомены вступают в силу через единую панель управления, а не через отдельную панель регистратора.

Auto SSL: сертификаты без рутины

Традиционная настройка TLS означает генерацию ключа и CSR, проверку владения доменом, покупку или запрос сертификата, установку на сервер и необходимость повторять это перед истечением срока. cdn.com.tr сворачивает всё это в автоматический процесс: как только домен указывает на edge, владение проверяется, а бесплатный сертификат выпускается и устанавливается за вас. Вы никогда не касаетесь файла .crt или .key, а сертификат живёт на edge, где терминируется TLS, так что вашему origin тоже не нужно собственное управление сертификатами.

Проблема apex против www — решена

Тонкий источник поломанного HTTPS в том, что example.com и www.example.com — это отдельные имена, каждому из которых нужны собственная DNS-запись и покрытие сертификатом, а apex не может использовать обычный CNAME по стандартным правилам DNS. cdn.com.tr решает это за вас: при делегированном DNS apex корректно маршрутизируется на edge, а оба имени проверяются и защищаются вместе. Панель показывает статус каждого варианта независимо, чтобы вы могли убедиться, что посетитель защищён, наберёт ли он голый домен или форму с www.

Продление, которое никогда не срывается

Истёкший сертификат выдаёт предупреждение браузера, отпугивающее посетителей, и на практике может увести сайт офлайн, даже если сервер работает нормально. Поскольку продление Auto SSL автоматизировано и происходит заранее до истечения срока, этот распространённый сбой на cdn.com.tr просто не случается; нет напоминания, которое можно пропустить, и нет шага ручной переустановки, который можно забыть. Платформа отслеживает жизненный цикл сертификата за вас и показывает его статус, превращая то, что обычно является повторяющейся операционной рутиной, в то, о чём вы вообще не думаете.

GeoDNS и интеллектуальная маршрутизация

Размещение авторитативного DNS на платформе открывает возможность принимать решения о маршрутизации в момент резолва, так что посетители могут направляться на ближайший или наиболее подходящий edge, а не на единый фиксированный адрес. Такое поведение GeoDNS сокращает сетевой путь для географически разбросанной аудитории и дополняет кэш на edge, доставляя запросы в нужное место ещё до того, как контент вообще отдаётся. Управление этим в той же панели, что и доставкой, держит политику маршрутизации и политику кэширования согласованными, а не разбросанными по отдельным системам.

Миграция действующего домена с минимальным простоем

Перенос продакшн-домена — дело нервное, потому что ошибка может уронить трафик или сломать почту, поэтому платформа построена так, чтобы сделать переключение постепенным и проверяемым. Вы сначала импортируете существующие записи, убеждаетесь, что они корректно резолвятся, оформляете сертификат и только потом переключаете nameserver'ы или CNAME, так что HTTPS готов ещё до того, как трафик придёт на edge. Проверка состояния apex и www независимо до и после переключения позволяет заметить пропущенную запись заранее, а не узнать о ней от недовольного посетителя.

Как настроить, шаг за шагом

1

Добавьте домен в аккаунт

Введите домен в панели. Затем выберите, как его подключить: делегировать DNS полностью cdn.com.tr, сменив nameserver'ы, или оставить DNS как есть и добавить CNAME, указывающий хост на edge. Полная делегация открывает обработку apex и GeoDNS; CNAME быстрее для одного поддомена.

2

Создайте DNS-записи

Если вы делегируете DNS, панель становится редактором вашей зоны: добавляйте записи A, AAAA, CNAME, MX, TXT и другие, чтобы почта, верификации и поддомены продолжали работать. Сначала импортируйте существующие записи, чтобы ничего не потерять при переключении nameserver'ов.

3

Дайте Auto SSL выпустить сертификат

Как только домен начинает резолвиться на edge, платформа проверяет владение и выпускает бесплатный TLS-сертификат для хоста, покрывающий apex и www там, где применимо. Не нужно генерировать CSR и загружать файл сертификата; выпуск происходит автоматически в фоне.

4

Проверьте apex и www отдельно

Поскольку apex (example.com) и www (www.example.com) технически разные имена, панель проверяет DNS и состояние сертификата для каждого независимо. Убедитесь, что оба показаны как верифицированные и защищённые, чтобы посетители попадали на HTTPS, какую бы форму они ни ввели.

5

Принудительно включите HTTPS

Включите редирект на HTTPS, чтобы любой HTTP-запрос апгрейдился до защищённой версии на edge. С готовым сертификатом это закрывает разрыв, при котором посетитель мог бы попасть на незашифрованную страницу.

6

Не трогайте продление

Сертификаты продлеваются автоматически до истечения срока, так что не нужно отмечать даты истечения в календаре или спешно переустанавливать сертификат. Панель показывает статус сертификата, чтобы вы могли быстро убедиться в его исправности, но само продление не требует от вас никаких действий.

Примеры сценариев

Запуск нового сайта

Команда регистрирует домен, делегирует DNS cdn.com.tr и получает apex и www, резолвящиеся на edge с действующим сертификатом HTTPS ещё до публичного запуска сайта — всё из одной панели.

Миграция с другого хостинга

Существующий сайт импортирует свои DNS-записи, заранее оформляет сертификат на edge и переключает nameserver'ы, так что посетители получают безопасный, непрерывный переезд вместо ошибки сертификата во время переключения.

Много доменов, никакого календаря продлений

Агентство управляет десятками доменов клиентов, где сертификаты продлеваются автоматически, устраняя таблицу отслеживания истечения сроков, которая раньше время от времени приводила к неловким срывам.

Часто задаваемые вопросы

Нужно ли платить за SSL-сертификат?

Нет. Auto SSL выпускает бесплатный TLS-сертификат для вашего домена и устанавливает его на edge автоматически, как только домен начинает туда резолвиться. Не нужно отдельно покупать сертификат и нет платы за каждое продление.

Могу ли я оставить текущего DNS-провайдера и всё равно этим пользоваться?

Да, для одного хоста. Вы можете оставить DNS как есть и добавить CNAME, указывающий поддомен на edge, чего достаточно для доставки и выпуска сертификата на это имя. Полная делегация DNS cdn.com.tr дополнительно включает корректную обработку apex и маршрутизацию GeoDNS.

Почему apex и www нужно обрабатывать раздельно?

Это разные DNS-имена, а стандартный DNS не позволяет использовать обычный CNAME на apex так, как на www. cdn.com.tr корректно маршрутизирует apex на edge и защищает оба имени вместе, а панель показывает статус верификации и сертификата для каждого независимо.

Что происходит, когда срок сертификата подходит к концу?

Вам ничего не нужно делать. Продление автоматическое и происходит заранее до даты истечения, так что сертификат остаётся непрерывно действующим без какой-либо переустановки. Панель показывает статус сертификата, если вы хотите убедиться, но жизненный цикл управляется за вас.

Нужен ли сертификат также моему origin-серверу?

TLS терминируется на edge, поэтому посетители получают действующее HTTPS-соединение с cdn.com.tr независимо от состояния сертификата на самом origin. Вы всё ещё можете защитить участок edge–origin, но вам больше не нужно управлять публичным сертификатом на самом origin.

Сломается ли моя почта при переносе DNS сюда?

Только если записи не будут перенесены. Именно поэтому вы импортируете существующую зону, включая записи MX и TXT вроде SPF и DKIM, перед переключением nameserver'ов. С воссозданными в панели записями маршрутизация почты продолжается точно так же через всё переключение.