跳转到内容
搜索文档

创建自定义主机名

最后更新 查看 MarkdownAgent 设置

在自定义主机名变为活跃状态之前,需要完成若干必要步骤。更多详情请参阅我们的快速入门指南

要创建自定义主机名:

  1. 在 Cloudflare 仪表板中,转到 Custom Hostnames(自定义主机名) 页面。

    Go to Custom Hostnames ↗
  2. 选择 Add Custom Hostname(添加自定义主机名)

  3. 添加客户的主机名 app.customer.com 并设置相关选项,包括:

  4. 选择 Add Custom Hostname(添加自定义主机名)

  1. 要使用 API 创建自定义主机名,请使用创建自定义主机名端点。

    • 仅 Enterprise 客户可以使用 certificate_authority 参数指定 CA,使用 custom_certificate/custom_cert_bundle 上传自定义证书,或使用 wildcard 创建通配符证书。请参阅计划
    • 您可以将 certificate_authority 参数留空以将其设置为“默认 CA”。选择此选项后,Cloudflare 会在请求证书前检查 CAA 记录,这有助于确保可以从该 CA 颁发证书。
  2. 对于新创建的自定义主机名,POST 响应可能不会返回 DCV 验证令牌 validation_records。建议(延迟)发出第二次 GET 命令以检索这些详细信息。

响应包含新自定义主机名的完整定义。

对于每个自定义主机名,Cloudflare 都会签发两个捆绑在链中的证书,以最大限度地提高浏览器兼容性(除非您上传自定义证书)。

主证书使用 P-256 密钥,经过 SHA-2/ECDSA 签名,并将呈现给支持椭圆曲线密码学 (ECC) 的浏览器。辅助(或回退)证书使用 RSA 2048-bit 密钥,经过 SHA-2/RSA 签名,并将呈现给不支持 ECC 的浏览器。

超过 64 个字符的主机名

通用名称(Common Name,CN)限制为 64 个字符(RFC 5280)。如果你的主机名超过此长度,可在通过 API 创建自定义主机名时,将 cloudflare_branding 设置为 true


"ssl": {
    "cloudflare_branding": true
  }

Cloudflare branding 意味着 sni.cloudflaressl.com 将作为证书的通用名称(CN)添加,而较长的主机名将作为使用者可选名称(Subject Alternative Name,SAN)的一部分包含在内。

这篇文档对您有帮助吗?