阿里云 ESA(边缘安全加速)的“托管 DCV”功能。
参考资料
- Zstd 相比 Gzip 和 Brotli,在性能上的突出表现确实是“速度与压缩率的平衡”
- 将客户端到 ESA 边缘节点的 HTTP 请求强制重定向为 HTTPS。
- 强制校验源站服务器返回的 SSL/TLS 证书是否合法有效
- “回源协议和端口”决定了 ESA 边缘节点向你的源站服务器发起请求时,用 HTTP 还是 HTTPS,以及连到哪个端口。
- 阿里云 ESA(边缘安全加速)的“托管 DCV”功能。
- OCSP Stapling 功能可实现由 ESA 预先缓存在线证书验证结果并下发给客户端,无需浏览器直接向 CA 站点查询证书状态,从而减少用户验证时间。
- "GET" "POST" "PUT" "DELETE" "PURGE" "HEAD" "OPTIONS" "PATCH"})
- 导致 net::err_blocked_by_response 的直接原因
阿里云 ESA(边缘安全加速)的“托管 DCV”功能。
这段说明讲的是 阿里云 ESA(边缘安全加速)的“托管 DCV”功能。我帮你把它的含义和操作梳理一下。
什么是托管 DCV
当你为未托管在 ESA 的域名申请 SSL 证书时,证书颁发机构(CA)需要验证你对该域名的控制权,这个验证过程叫 DCV(Domain Control Validation,域名控制验证)。
ESA 提供了“托管 DCV”功能:你把 DCV 验证用的 CNAME 记录指向 ESA 提供的域名,由 ESA 帮你完成验证,这样你就不必自己维护验证记录。
需要添加的 DNS 记录
| 项目 | 值 |
|---|---|
| 记录类型 | CNAME |
| 主机记录 | Digicert 证书:_dnsauth.<hostname>Let's Encrypt 证书: _acme-challenge.<hostname> |
| 记录值 | <hostname>.1185529491327488.dcv.aliyun-esa.com |
操作要点
在权威 DNS 处添加:这条 CNAME 要加到该域名真正的权威 DNS 服务商(比如阿里云 DNS、DNSPod、Cloudflare 等),而不是随便哪里。
主机记录里的
<hostname>:替换成你实际要验证的域名。例如申请www.example.com的证书:Digicert:
_dnsauth.www.example.comLet's Encrypt:
_acme-challenge.www.example.com记录值里的
<hostname>:同样替换为你的域名。例如:注意结尾的
.dcv.aliyun-esa.com是 ESA 固定的验证域名,1185529491327488是你的 ESA 账户/实例专属标识。www.example.com.1185529491327488.dcv.aliyun-esa.com添加完成后:等待 DNS 生效(通常几分钟到几十分钟),ESA 会自动完成 DCV 校验,无需你手动操作。
常见注意事项
不要删除这条 CNAME:证书续期时还会用到,删除后可能导致续期失败。
CNAME 冲突:同一主机记录如果已有其他 CNAME,需要先处理冲突。
生效时间:受 DNS TTL 影响,刚添加时验证可能失败,稍等重试即可。
证书类型不同,主机记录前缀不同:
_dnsauth用于 Digicert,_acme-challenge用于 Let's Encrypt,别搞混。
如果你告诉我具体要申请的域名和证书类型,我可以帮你把主机记录和记录值直接拼出来。
时间:2026-09-28 10:51:06
来源:https://yun.ciilii.com/
