参考资料

  1. Zstd 相比 Gzip 和 Brotli,在性能上的突出表现确实是“速度与压缩率的平衡”
  2. 将客户端到 ESA 边缘节点的 HTTP 请求强制重定向为 HTTPS。
  3. 强制校验源站服务器返回的 SSL/TLS 证书是否合法有效
  4. “回源协议和端口”决定了 ESA 边缘节点向你的源站服务器发起请求时,用 HTTP 还是 HTTPS,以及连到哪个端口。
  5. 阿里云 ESA(边缘安全加速)的“托管 DCV”功能。
  6. OCSP Stapling 功能可实现由 ESA 预先缓存在线证书验证结果并下发给客户端,无需浏览器直接向 CA 站点查询证书状态,从而减少用户验证时间。
  7. "GET" "POST" "PUT" "DELETE" "PURGE" "HEAD" "OPTIONS" "PATCH"})
  8. 导致 net::err_blocked_by_response 的直接原因

阿里云 ESA(边缘安全加速)的“托管 DCV”功能。

这段说明讲的是 阿里云 ESA(边缘安全加速)的“托管 DCV”功能。我帮你把它的含义和操作梳理一下。

什么是托管 DCV

当你为未托管在 ESA 的域名申请 SSL 证书时,证书颁发机构(CA)需要验证你对该域名的控制权,这个验证过程叫 DCV(Domain Control Validation,域名控制验证)。

ESA 提供了“托管 DCV”功能:你把 DCV 验证用的 CNAME 记录指向 ESA 提供的域名,由 ESA 帮你完成验证,这样你就不必自己维护验证记录。

需要添加的 DNS 记录

项目值
记录类型CNAME
主机记录Digicert 证书:_dnsauth.<hostname>
Let's Encrypt 证书:_acme-challenge.<hostname>
记录值<hostname>.1185529491327488.dcv.aliyun-esa.com

操作要点

  1. 在权威 DNS 处添加:这条 CNAME 要加到该域名真正的权威 DNS 服务商(比如阿里云 DNS、DNSPod、Cloudflare 等),而不是随便哪里。

  2. 主机记录里的 <hostname>:替换成你实际要验证的域名。例如申请 www.example.com 的证书:

    • Digicert:_dnsauth.www.example.com

    • Let's Encrypt:_acme-challenge.www.example.com

  3. 记录值里的 <hostname>:同样替换为你的域名。例如:

    注意结尾的 .dcv.aliyun-esa.com 是 ESA 固定的验证域名,1185529491327488 是你的 ESA 账户/实例专属标识。

    • www.example.com.1185529491327488.dcv.aliyun-esa.com

  4. 添加完成后:等待 DNS 生效(通常几分钟到几十分钟),ESA 会自动完成 DCV 校验,无需你手动操作。

常见注意事项

  • 不要删除这条 CNAME:证书续期时还会用到,删除后可能导致续期失败。

  • CNAME 冲突:同一主机记录如果已有其他 CNAME,需要先处理冲突。

  • 生效时间:受 DNS TTL 影响,刚添加时验证可能失败,稍等重试即可。

  • 证书类型不同,主机记录前缀不同:_dnsauth 用于 Digicert,_acme-challenge 用于 Let's Encrypt,别搞混。

如果你告诉我具体要申请的域名和证书类型,我可以帮你把主机记录和记录值直接拼出来。

作者:王壹杰
时间:2026-09-28 10:51:06
来源:https://yun.ciilii.com/