火山引擎对象存储不提供SSL证书申请服务,仅支持绑定已有的HTTPS证书以启用自定义域名加密访问;需先在证书管理服务中申请或上传证书,再在TOS控制台绑定,且必须确保域名已完成CNAME解析。
☞☞☞AI 智能聊天, 问答助手, AI 智能搜索, 多模态理解力帮你轻松跨越从0到1的创作门槛☜☜☜

火山引擎对象存储本身不提供SSL证书申请服务,它只支持绑定已有的HTTPS证书来启用自定义域名的加密访问。你需要先在火山引擎证书管理服务中申请或上传证书,再在TOS控制台完成绑定。
在证书管理服务中申请SSL证书
登录火山引擎控制台 → 进入【安全与合规】→ 点击【证书管理】→ 点击【申请证书】。
选择证书类型为「DV普通版」或「OV企业版」,填写域名(必须与你计划绑定到TOS桶的自定义域名完全一致,例如 【files.yourcompany.com】),并按提示完成DNS验证或文件验证。
验证通过后,系统自动签发证书,状态变为「已签发」。注意:证书仅支持绑定单个精确域名或通配符域名(如 *.yourcompany.com),不支持多个不同主域。
将证书绑定到TOS存储桶
返回对象存储控制台 → 在左侧导航栏点击【桶列表】→ 单击目标桶名称 → 左侧选择【基础设置】→ 点击【自定义域名】→ 点击【添加域名】。
输入已备案且CNAME解析指向TOS桶域名的自定义域名(例如 files.yourcompany.com)→ 在「HTTPS配置」区域点击【启用HTTPS】→ 从下拉菜单中选择刚申请好的证书 → 点击【保存】。
【必须确保该域名已正确配置CNAME记录,否则HTTPS无法生效】。绑定后约1~5分钟内生效,可通过浏览器直接访问 https://files.yourcompany.com/test.jpg 验证锁图标是否显示。
上传已有第三方证书(如Let’s Encrypt或商业CA)
方法一:在证书管理服务中点击【上传证书】,粘贴PEM格式的证书内容(含完整证书链)和私钥内容,填写证书名称后提交。
方法二:若证书来自Let’s Encrypt,需确保使用 fullchain.pem(而非 cert.pem)作为证书内容,否则客户端可能因缺少中间证书而报错「NET::ERR_CERT_AUTHORITY_INVALID」。
上传成功后,在TOS自定义域名配置页即可选择该证书进行绑定,其余步骤同上。

















