如果您使用现有的 Universal SSL 证书,完成订购高级证书后,Cloudflare 将自动替换此证书。
订购证书后,您可以在 Edge Certificates(边缘证书) ↗ 页面上查看证书状态,或通过 API 使用 GET 请求 查看。
要在仪表板中创建新的高级证书:
-
在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。
Go to Edge Certificates ↗ -
选择 Order Advanced Certificate(订购高级证书)。
-
如果 Cloudflare 没有您的账单信息,您需要输入该信息。
-
输入以下信息:
- Certificate authority
- Certificate hostnames
- 对于超过 64 个字符的主机名,请使用 API。
- Validation method
- Certificate validity period
-
选择 Save(保存)。
要使用 API 创建新证书,请向 Cloudflare API 发送 POST 请求。
如果您需要超过 64 个字符的主机名的证书(RFC 5280 ↗),请将 cloudflare_branding 选项设置为 true。这将在 Common Name (CN) 字段中添加 sni.cloudflaressl.com,并将长主机名作为 Subject Alternative Name (SAN) 的一部分包含。
要在仪表板中删除高级证书:
-
在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。
Go to Edge Certificates ↗ -
选择一张证书。
-
选择 Delete Certificate(删除证书)。
要使用 API 删除证书,请向 Cloudflare API 发送 DELETE 请求。
要为处于 validation_timed_out 状态的证书重新启动验证,请向 API 发送 PATCH 请求。
Cipher suites 是在 SSL/TLS 握手 ↗期间用于协商安全设置的密码组合(因此与 SSL/TLS 协议分开)。
更多详情,请参阅自定义密码套件。
在证书颁发机构(CA)为域名签发证书之前,请求方必须证明其控制该域名。此过程称为域名控制验证(DCV)。
通常,仅当您的应用采用部分设置(Cloudflare 不运行您的权威域名服务器)时,才需要更新 DCV。
有关 DCV 的更多信息,请参阅 DCV 方法。
您可以配置警报以接收证书更改的通知。
Advanced Certificate Alert
Who is it for?Customers with advanced certificates that want to be alerted on validation, issuance, renewal, and expiration of certificates.
Other options / filtersNone.
Included withWhen an advanced certificate is validated, issued, renewed, or expired.
What should you do if you receive one?Action only needed if notification is about a certificate that failed to be issued. Refer to SSL expired or SSL mismatch errors for more information.
有关如何设置警报的更多信息,请参阅 Cloudflare Notifications。
您选择的证书有效期决定了证书自动续订的开始时间。详情请参阅有效期和续订。