跳转到内容
搜索文档

验证

最后更新 查看 MarkdownAgent 设置

在证书颁发机构(CA)为域名签发证书之前,请求方必须证明其控制该域名。此过程称为域名控制验证(DCV)。


当您创建自定义主机名时,请选择一种证书验证方法。该 API 接受一种 ssl.method 值:httptxtemail

DCV 情况

非通配符证书

特定的(非通配符)自定义主机名可以使用基于 HTTP 的 DCV 进行证书续订,只要:

  • 主机名指向 SaaS 提供商。
  • 主机名的流量正代理通过 Cloudflare 网络。

如果您的自定义主机名不满足这些要求,请使用其他验证方法。

通配符证书

通配符自定义主机名需要基于 TXT 的验证。作为 SaaS 提供商,您有两种方式用于通配符自定义主机名证书续期:


最大限度地减少停机时间

如果您想最大限度地减少停机时间,请在登录您的客户之前探索以下颁发和部署证书的方法之一:

  • 委托 DCV:在您的权威 DNS 处放置一条一次性记录,以允许 Cloudflare 自动续期所有未来的证书订单。
  • TXT 验证:让您的客户将 TXT 记录添加到其权威 DNS 中。
  • 手动 HTTP 验证:在您的源站添加一条 TXT 记录。

尽量减少客户工作量

如果您看重简便性,并且您的客户可以接受几分钟的停机时间,那么您可以依赖 Cloudflare 的自动 HTTP 验证

自动 HTTP 验证要求在 CA 获取验证令牌之前将主机名指向您的 SaaS 目标。在该期间,主机名可能会在证书达到 ssl.status: active 之前路由至 Cloudflare。

潜在问题

为了避免或解决潜在问题,请参阅我们的故障排除指南

这篇文档对您有帮助吗?