Edge 证书是 Cloudflare 向连接到您域名的访客出示的 SSL/TLS 证书。这些证书保护访客与 Cloudflare 之间的加密连接。
请根据下方指南,按用例选择合适的证书类型。如果您不熟悉 SSL/TLS 证书,请参阅概念。
管理证书签发、续订和过期跟踪可能耗时。Cloudflare 可以代为处理:
- Universal SSL:为根域名和一级子域名自动提供的免费证书。在完整设置下自动开通。
- Advanced 证书:具有更多控制能力的自动证书——可选择证书颁发机构 (CA)、覆盖的主机名以及有效期。
- Custom 证书:上传您自己的证书,以完全控制 CA 和 验证级别。签发与续订由您自行处理。
密码套件是访客浏览器与服务器在建立安全连接时协商的一组加密算法。某些合规标准(例如 PCI DSS)要求特定密码套件或禁止使用较旧的密码套件。
通过自定义密码套件,您可以为每个主机名设置不同的密码套件。例如,可以在 www.example.com 上为旧版设备保留更广泛的兼容性,同时在 shop.example.com 上强制执行更严格的合规标准。
自定义密码套件适用于为该主机名提供服务的任何 Edge 证书。要使用此功能,您必须购买 Advanced Certificate Manager 附加组件 ↗。设置说明请参阅自定义密码套件。
证书颁发机构 (CA) 在签发证书之前,必须验证您对该域名拥有控制权。此过程称为域名控制验证 (DCV)。
如果 Cloudflare 运行您的权威 DNS(完整设置),DCV 会自动完成。如果您使用其他提供商管理 DNS(部分设置),则可能需要在每次签发或续订证书时手动完成 DCV。
要为部分设置自动化 DCV,请使用带有委托 DCV 的 Advanced 证书。