跳转到内容
搜索文档

启用 Universal SSL 证书

最后更新 查看 MarkdownAgent 设置

By default, Cloudflare issues — and renews — free, unshared, publicly trusted SSL certificates to all domains added to and activated on Cloudflare.


激活 Universal SSL 证书的流程取决于域名的 DNS 设置。

完整 DNS 设置

对于使用主设置(完整)1 的域名,在域名激活后 15 分钟至 24 小时内,您的域名应自动获得 Universal SSL 证书2

该证书将覆盖您的 zone apex(example.com)和所有一级子域名(subdomain.example.com),即使您的记录为仅 DNS 也会签发。不过,仅当您的域名或子域名处于已代理状态时,才会呈现该证书。

Footnotes

  1. 最常见的 Cloudflare 设置,需要更改您的权威 nameserver。

  2. 签发时间取决于证书颁发机构(CA)要求的安全检查及其他要求。

最小化停机时间

如果您的网站或应用程序已上线,在配置 Universal 证书期间无法暴露,请考虑以下事项:

部分 DNS 设置

对于非权威或部分域名,Universal SSL 将:

除非您使用 Advanced 证书覆盖并验证多个子域名,否则在添加新子域名时需要代理并验证它们。


验证证书已激活

启用 Universal SSL 后,您可以在 Edge Certificates(边缘证书) 页面上查看激活状态,或通过 API 使用 GET 请求


Universal SSL 续期

对于 Universal 证书,Cloudflare 控制有效期和证书颁发机构(CA),确保续期始终能够完成。

Universal 证书的有效期为 90 天。自动续期在到期前 30 天开始。

详情请参阅有效期与续期

这篇文档对您有帮助吗?