某些客户可能需要管理自己的 SSL 证书或依赖特定的证书颁发机构。
如果禁用域名的 Universal SSL 证书,Cloudflare 会从我们的网络中移除该证书,并且不会订购或续期任何额外的 Universal SSL 证书。
禁用 Universal SSL 不会导致 Cloudflare 网络上到您域名的正在进行的 TLS 连接中断,它们将继续根据首次建立时使用的 Universal SSL 证书提供服务。这些连接最终会自然结束。
只要您有另一张有效证书处于活跃状态(例如 Custom 或 Advanced 证书),新的 TLS 连接预计会成功。新的 TLS 连接将根据我们的证书与主机名优先级从边缘接收最高优先级的证书。如果在禁用之前没有有效证书处于活跃状态,TLS 连接将失败。更多信息,请参阅下方的潜在错误。
为避免域名出现错误,请在禁用 Universal SSL 之前上传 Custom 证书或购买 Advanced Certificate Manager。
如果禁用 Universal SSL,以下场景可能会出现错误:
-
已启用的功能:
-
其他设置:
- 将流量重定向到 HTTPS 的 Page Rules
- 源站 Web 服务器上的 HTTP 到 HTTPS 重定向
在禁用 Universal SSL/TLS 之前,请确保您已上传 Custom 证书或购买 Advanced Certificate Manager 以保护您的域名。
要在仪表板中禁用 Universal SSL:
-
在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。
Go to Edge Certificates ↗ -
对于 Disable Universal SSL(禁用 Universal SSL),选择 Disable Universal SSL(禁用 Universal SSL)。
-
阅读 Acknowledgement(确认) 中的警告。
-
选择 I Understand(我了解) 并选择 Confirm(确认)。
要使用 Cloudflare API 禁用 Universal SSL,发送 PATCH 请求并包含 "enabled": false 参数。
要在仪表板中重新启用 Universal SSL:
-
在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。
Go to Edge Certificates ↗ -
对于 Disable Universal SSL(禁用 Universal SSL),选择 Enable Universal SSL(启用 Universal SSL)。
要使用 Cloudflare API 重新启用 Universal SSL,发送 PATCH 请求并包含 "enabled": true 参数。