跳转到内容
搜索文档

禁用 Universal SSL 证书

最后更新 查看 MarkdownAgent 设置

某些客户可能需要管理自己的 SSL 证书或依赖特定的证书颁发机构。

如果禁用域名的 Universal SSL 证书,Cloudflare 会从我们的网络中移除该证书,并且不会订购或续期任何额外的 Universal SSL 证书。

禁用 Universal SSL 不会导致 Cloudflare 网络上到您域名的正在进行的 TLS 连接中断,它们将继续根据首次建立时使用的 Universal SSL 证书提供服务。这些连接最终会自然结束。

只要您有另一张有效证书处于活跃状态(例如 CustomAdvanced 证书),新的 TLS 连接预计会成功。新的 TLS 连接将根据我们的证书与主机名优先级从边缘接收最高优先级的证书。如果在禁用之前没有有效证书处于活跃状态,TLS 连接将失败。更多信息,请参阅下方的潜在错误

潜在错误

为避免域名出现错误,请在禁用 Universal SSL 之前上传 Custom 证书或购买 Advanced Certificate Manager

如果禁用 Universal SSL,以下场景可能会出现错误:

禁用 Universal SSL 证书

在禁用 Universal SSL/TLS 之前,请确保您已上传 Custom 证书或购买 Advanced Certificate Manager 以保护您的域名。

要在仪表板中禁用 Universal SSL:

  1. 在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。

    Go to Edge Certificates ↗
  2. 对于 Disable Universal SSL(禁用 Universal SSL),选择 Disable Universal SSL(禁用 Universal SSL)

  3. 阅读 Acknowledgement(确认) 中的警告。

  4. 选择 I Understand(我了解) 并选择 Confirm(确认)

要使用 Cloudflare API 禁用 Universal SSL,发送 PATCH 请求并包含 "enabled": false 参数。

重新启用 Universal SSL

要在仪表板中重新启用 Universal SSL:

  1. 在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。

    Go to Edge Certificates ↗
  2. 对于 Disable Universal SSL(禁用 Universal SSL),选择 Enable Universal SSL(启用 Universal SSL)

要使用 Cloudflare API 重新启用 Universal SSL,发送 PATCH 请求并包含 "enabled": true 参数。

这篇文档对您有帮助吗?