在自定义主机名变为活跃状态之前,需要完成若干必要步骤。更多详情请参阅我们的快速入门指南。
要创建自定义主机名:
-
在 Cloudflare 仪表板中,转到 Custom Hostnames(自定义主机名) 页面。
Go to Custom Hostnames ↗ -
选择 Add Custom Hostname(添加自定义主机名)。
-
添加客户的主机名
app.customer.com并设置相关选项,包括: -
选择 Add Custom Hostname(添加自定义主机名)。
-
要使用 API 创建自定义主机名,请使用创建自定义主机名端点。
- 仅 Enterprise 客户可以使用
certificate_authority参数指定 CA,使用custom_certificate/custom_cert_bundle上传自定义证书,或使用wildcard创建通配符证书。请参阅计划。 - 您可以将
certificate_authority参数留空以将其设置为“默认 CA”。选择此选项后,Cloudflare 会在请求证书前检查 CAA 记录,这有助于确保可以从该 CA 颁发证书。
- 仅 Enterprise 客户可以使用
-
对于新创建的自定义主机名,
POST响应可能不会返回 DCV 验证令牌validation_records。建议(延迟)发出第二次GET命令以检索这些详细信息。
响应包含新自定义主机名的完整定义。
对于每个自定义主机名,Cloudflare 都会签发两个捆绑在链中的证书,以最大限度地提高浏览器兼容性(除非您上传自定义证书)。
主证书使用 P-256 密钥,经过 SHA-2/ECDSA 签名,并将呈现给支持椭圆曲线密码学 (ECC) 的浏览器。辅助(或回退)证书使用 RSA 2048-bit 密钥,经过 SHA-2/RSA 签名,并将呈现给不支持 ECC 的浏览器。
通用名称(Common Name,CN)限制为 64 个字符(RFC 5280 ↗)。如果你的主机名超过此长度,可在通过 API 创建自定义主机名时,将 cloudflare_branding 设置为 true。
"ssl": {
"cloudflare_branding": true
}Cloudflare branding 意味着 sni.cloudflaressl.com 将作为证书的通用名称(CN)添加,而较长的主机名将作为使用者可选名称(Subject Alternative Name,SAN)的一部分包含在内。