By default, Cloudflare issues — and renews — free, unshared, publicly trusted SSL certificates to all domains added to and activated on Cloudflare.
激活 Universal SSL 证书的流程取决于域名的 DNS 设置。
对于使用主设置(完整)1 的域名,在域名激活后 15 分钟至 24 小时内,您的域名应自动获得 Universal SSL 证书2。
该证书将覆盖您的 zone apex(example.com)和所有一级子域名(subdomain.example.com),即使您的记录为仅 DNS 也会签发。不过,仅当您的域名或子域名处于已代理状态时,才会呈现该证书。
如果您的网站或应用程序已上线,在配置 Universal 证书期间无法暴露,请考虑以下事项:
- 在将流量代理到 Cloudflare 之前订购 Advanced 证书。
- 在迁移之前上传 Custom 证书,然后在 Universal 证书激活后删除该证书。
- 在证书激活之前保持 DNS 记录未代理。
对于非权威或部分域名,Universal SSL 将:
- 在 DNS 记录通过 Cloudflare 代理后配置。
- 验证:
- 如果您向权威 DNS 添加域名控制验证 (DCV) 记录,则立即验证。
- 如果您未添加 DCV 记录,则在流量代理后出现短暂停机后验证。
除非您使用 Advanced 证书覆盖并验证多个子域名,否则在添加新子域名时需要代理并验证它们。
启用 Universal SSL 后,您可以在 Edge Certificates(边缘证书) ↗ 页面上查看激活状态,或通过 API 使用 GET 请求。
对于 Universal 证书,Cloudflare 控制有效期和证书颁发机构(CA),确保续期始终能够完成。
Universal 证书的有效期为 90 天。自动续期在到期前 30 天开始。
详情请参阅有效期与续期。