此前已介绍过 WordPress 网站接入阿里云 ESA 及又拍云等 CDN 方案。针对部分用户遇到的阿里云 CDN 证书过期问题,本文详解阿里云 CDN 配置教程,重点讲解自动清理缓存与同步 SSL 证书功能,实现“一劳永逸”。
本教程适合零基础或刚接触 CDN 的站长,将从添加域名开始,逐步解析缓存规则、SSL 证书配置、回源设置,以及配套自动化插件的使用。开始前,请确保已完成阿里云 CDN 服务注册及实名认证。
第一步:在阿里云 CDN 中添加域名
进入阿里云 CDN 控制台,点击“域名管理”→“添加域名”。填写 WordPress 主域名(例如 www.example.com),并选择加速区域:主要面向国内用户选“中国内地”,有海外用户则选“全球”。
业务类型建议选择“图片小文件”,因 WordPress 主要加速 CSS、JS 及图片等静态资源。后续配置将在以下步骤中详细展开。
第二步:设置缓存过期规则
缓存是 CDN 的核心功能。若未设置规则,可能导致节点不缓存或缓存时间过长,影响网站更新。参考下方截图配置规则(示例为企业站,内容更新频率低且无复杂交互,规则较为简单):
注意:阿里云 CDN 缓存规则权重 99 为最高优先级。为确保证书正常申请,务必将/\.well-known/*目录设置为 0 秒缓存,优先级设为 99。
配置完成后,按流程修改域名解析记录(添加 CNAME 解析)。若绑定了带 www 和不带 www 的两个域名,需对另一个域名重复上述添加流程。
第三步:配置 SSL 证书(HTTPS)
启用 HTTPS 需同时配置源站和 CDN 的 SSL 证书。阿里云 CDN 证书管理入口位于“数字证书管理服务”,支持购买付费证书或申请免费测试证书(有效期 30 天,需手动续签)。
若使用 WP Panel 面板,可直接下载面板自动生成的证书并上传至阿里云,省去手动申请与更新的麻烦。操作步骤如下:
-
在 WP Panel 面板找到 SSL 证书下载页面,下载证书文件。 -
进入阿里云证书控制台,点击“上传证书”,粘贴证书文件内容。 -
返回 CDN 域名配置,选择“开启 HTTPS",绑定已上传的证书。
注意: 免费证书有效期仅 30 天,务必及时更新。若嫌手动操作繁琐,可参考文末“自动同步 SSL 证书”章节,利用插件实现面板证书更新后自动同步至阿里云 CDN。
第四步:配置回源信息(重要!)
CDN 需通过“回源”获取原始资源,需在以下两处进行设置:
4.1 基础源站信息
在 CDN 域名的“源站信息”中,填写服务器 IP 或域名。若站点启用 HTTPS,端口务必设置为 443,否则会导致回源失败。源站域名请填写服务器 IP。
4.2 回源配置(回源协议 + SNI)
进入“回源配置”页面,将“回源协议”设为"HTTPS"(或“跟随”)。若源站为 HTTPS,必须开启“回源 SNI"并填入主域名(例如 example.com)。此步骤极易被忽略,缺失将导致网站重定向失败。
配置生效后,访问网站查看是否正常,检查请求头确认是否命中阿里云 CDN:
x-cache: HIT TCP_MEM_HIT dirn:-2:-2
第五步:自动清理缓存 & 同步 SSL 证书(推荐插件)
手动刷新缓存和续期证书效率低下,尤其每次发布文章均需操作。推荐使用专为 WP Panel 开发的 WordPress 阿里云 CDN 插件(证书同步功能仅支持 WP Panel 面板网站)。
插件核心功能:
- 自动清理缓存
:发布或更新文章时,自动调用阿里云 CDN API 清除相关页面与资源缓存。 - 手动清理缓存
:在 WordPress 后台一键刷新全站或指定 URL 缓存。 - 自动同步 SSL 证书
:证书到期前 30 天定时扫描面板状态,面板更新证书后插件自动同步至阿里云 CDN,实现全自动更新。
插件安装配置简便:获取插件包上传至 WordPress 并激活,在阿里云 RAM 访问控制中生成仅限 CDN 和证书管理权限的子账号 AccessKey,填入插件配置页即可。此后无需手动操作,适合新手及追求高效的用户。
常见问题 FAQ
Q1:阿里云 CDN 配置后网站打不开怎么办?
通常因源站或 CDN 的 SSL 配置不当。请检查源站 IP/域名及端口(是否为 443),并确保回源 SNI 已填写主域名。若仍无法解决,建议联系阿里云人工客服。
Q2:缓存时间怎么设置才合适?
静态资源(图片、CSS、JS)建议设置 30 天或更长;PHP 文件建议设置为 0。更详细规则可参考 ESA 配置教程。
Q3:免费证书快到期了,能自动续签吗?
若使用 WP Panel 插件并关联面板自动续签功能,证书到期前插件会自动获取新证并同步至阿里云。若直接使用阿里云免费证书,目前不支持自动续签,需手动重新申请并上传。
总结与互动
阿里云 CDN 配合 WordPress 可显著提升国内访客访问速度,但配置步骤较多。本文重点梳理了回源设置与 SSL 证书同步等易错环节。
若尚未购买阿里云 CDN 服务,建议直接选购 ESA,其配置更简便且支持证书自动续签。
如觉本文有用,欢迎点赞收藏,便于日后查阅。

