当你创建自定义主机名时,Cloudflare 会自动签发证书。
如果你通过 API 创建自定义主机名,可以将 certificate_authority 参数留空,以将其设置为 “default CA”。使用此选项时,Cloudflare 会在请求证书之前检查 CAA 记录,有助于确保证书可由该 CA 签发。
请参阅此证书颁发机构参考页面,了解 Cloudflare 用于签发 SSL/TLS 证书的 CA。
对于每个自定义主机名,Cloudflare 都会签发两个捆绑在链中的证书,以最大限度地提高浏览器兼容性(除非您上传自定义证书)。
主证书使用 P-256 密钥,经过 SHA-2/ECDSA 签名,并将呈现给支持椭圆曲线密码学 (ECC) 的浏览器。辅助(或回退)证书使用 RSA 2048-bit 密钥,经过 SHA-2/RSA 签名,并将呈现给不支持 ECC 的浏览器。