跳转到内容
搜索文档

主机名验证

最后更新 查看 MarkdownAgent 设置

在 Cloudflare 可以通过自定义主机名代理流量之前,我们需要验证你的客户对该主机名的所有权。

选项

如果尽量减少停机时间对你更重要,请参阅我们的预验证方法

如果客户易用性更重要,请查看我们的实时验证方法

主机名验证与证书验证

主机名验证和证书验证使用不同的令牌和 API 字段。

  • ownership_verificationownership_verification_http 验证主机名所有权,并影响自定义主机名的 status
  • ssl.validation_records 验证证书签发,并影响 ssl.status

对于生产流量,主机名应具有 status: activessl.status: active,以及指向你的 SaaS 目标的 DNS。

限制

使用其他 CDN 的自定义主机名与 Cloudflare for SaaS 不兼容。由于 Cloudflare 必须能够验证你添加的主机名归客户所有,如果他们使用其他 CDN 导致 DNS 记录被隐藏,主机名验证将失败。

从其他 SaaS 提供商迁移主机名

如果要接入当前在另一 Cloudflare for SaaS 提供商上处于活跃状态的主机名,请按以下步骤操作以尽量减少停机时间:

  1. 在你的 zone 上创建自定义主机名,并完成预验证,使其在 DNS 更改前达到 status: active
  2. 签发并验证证书(使用 TXTDelegated DCV),使 ssl.status 达到 active
  3. 请客户更新其 DNS CNAME,指向你的 SaaS 目标。
  4. 确认流量已切换到你的 zone。然后,之前的提供商可以删除其自定义主机名。

相关资源

这篇文档对您有帮助吗?