在 Cloudflare 可以通过自定义主机名代理流量之前,我们需要验证你的客户对该主机名的所有权。
如果尽量减少停机时间对你更重要,请参阅我们的预验证方法。
如果客户易用性更重要,请查看我们的实时验证方法。
主机名验证和证书验证使用不同的令牌和 API 字段。
ownership_verification和ownership_verification_http验证主机名所有权,并影响自定义主机名的status。ssl.validation_records验证证书签发,并影响ssl.status。
对于生产流量,主机名应具有 status: active、ssl.status: active,以及指向你的 SaaS 目标的 DNS。
使用其他 CDN 的自定义主机名与 Cloudflare for SaaS 不兼容。由于 Cloudflare 必须能够验证你添加的主机名归客户所有,如果他们使用其他 CDN 导致 DNS 记录被隐藏,主机名验证将失败。
如果要接入当前在另一 Cloudflare for SaaS 提供商上处于活跃状态的主机名,请按以下步骤操作以尽量减少停机时间:
- 在你的 zone 上创建自定义主机名,并完成预验证,使其在 DNS 更改前达到
status: active。 - 签发并验证证书(使用 TXT 或 Delegated DCV),使
ssl.status达到active。 - 请客户更新其 DNS CNAME,指向你的 SaaS 目标。
- 确认流量已切换到你的 zone。然后,之前的提供商可以删除其自定义主机名。