免费 SSL,边缘 TLS 终止

HotWall 为每个受保护域名签发并自动续期 TLS 证书——支持现代加密套件、HTTP/2、HTTP/3 以及第三方证书

SSL/TLS 应用场景

从单域名站点到多域名企业级部署

多域名管理

统一管理数十个域名的 TLS 证书,自动续期覆盖整个域名组合的到期管理

电商与结算

为结算、支付与账户页面提供 HTTPS,PCI 流量在边缘终止,源站无 CPU 开销

企业证书需求

当合规或品牌政策要求特定签发机构时,可上传您首选 CA 签发的 EV 或通配符证书

SaaS 与 API 平台

为应用与 API 网关在边缘终止 TLS,借助 HTTP/2 与 HTTP/3 实现低延迟连接

HTTPS 必不可少——手动管理证书大可不必

HTTPS 已是标配,但数十个域名的证书签发、续期与加密套件配置会消耗大量工程时间,并可能因证书过期引发意外宕机

证书过期会让网站瞬间下线

自动续期消除最常见的 TLS 故障根源

边缘终止将加密负载卸载到边缘 PoP 节点

在源站终止 TLS 会增加 CPU 负载与延迟

企业与受监管业务常常要求特定类型的证书

EV、通配符或内部 CA 证书与自动签发并行支持

HotWall SSL 为您提供

自动化证书、现代协议、企业级证书支持

免费自动续期证书

每个受保护域名的 TLS 证书自动签发与续期,已包含在 HotWall 套餐中,无需额外付费

边缘 TLS 终止

HTTPS 在最近的 PoP 节点终止,卸载源站加密负载并支持边缘流量检测

现代加密套件

默认采用 TLS 1.2 与 TLS 1.3 搭配强加密套件——不使用弱协议或已废弃的算法

HTTP/2 与 HTTP/3

多路复用连接与 QUIC 支持,在同一套安全检测下提供现代化性能

第三方证书

支持上传 EV、通配符或内部 CA 等自定义证书,适用于 Premium 与 Enterprise 套餐

加密回源隧道

边缘到源站的流量全程加密,边缘检测绝不会向您的服务器发送明文

HotWall 如何处理 TLS

证书在边缘完成签发、续期与终止——并通过加密连接回源

1

客户端连接

访客通过 HTTPS 连接到最近的边缘 PoP 节点,使用 TLS 1.2 或 1.3 及现代加密套件

2

边缘终止

HotWall 在 PoP 节点终止 TLS,解密请求以进行 WAF、机器人与 DDoS 检测后再转发

3

证书签发

每个受保护域名的证书在到期前自动签发与续期,无需任何手动操作

4

回源连接

通过验证的请求经加密隧道到达您的源站,数据全程端到端受保护

5

第三方证书

可上传自定义 EV、通配符或内部 CA 证书,满足对签发机构或密钥类型的政策要求

在边缘启用 HTTPS 加密