跳转到内容
搜索文档

证书状态

最后更新 查看 MarkdownAgent 设置

证书状态显示每张证书在签发流程中所处的阶段。

新证书

当您订购新证书(边缘证书或用于 Custom Hostname 的证书)时,其状态会经历各个阶段,直至进入 Cloudflare 全球网络:

  1. Initializing(初始化)
  2. Pending Validation(待验证)
  3. Pending Issuance(待签发)
  4. Pending Deployment(待部署)
  5. Active(有效)

签发证书后,应处于 Pending Validation(待验证) 状态,验证完成后变为 Active(有效)。如果看到任何错误,您或您的客户可能需要采取额外操作来验证证书。

如果停用证书,它将变为 Deactivating(停用中),然后变为 Inactive(无效) 状态。

证书替换

替换证书时,您可能注意到 Pending Cleanup(待清理) 状态。在替换成功签发之前,不会删除旧证书。这确保在证书替换期间 TLS 不会为主机名中断。

新证书成功签发并激活后,旧证书的状态将从 Pending Cleanup(待清理) 转换,证书将被删除。

Custom 证书

如果您使用 Custom 证书,且 zone 状态Pending(待处理)Moved(已迁移),您的证书可能具有 Holding Deployment(暂缓部署) 状态。

当 zone 变为活跃时,Custom 证书将自动部署(也变为 Active(有效) 状态)。

如果在 zone 已活跃时上传 Custom 证书,您不会看到此状态。

预发布证书

预发布环境(staging environment)中创建证书时,这些预发布证书有自己的状态集:

  • Staging deployment(预发布部署):类似于 Pending Deployment(待部署),但针对预发布证书。
  • Staging active(预发布有效):类似于 Active(有效),但针对预发布证书。
  • Deactivating(停用中):预发布证书正在变为 Inactive(无效)
  • Inactive(无效):预发布证书不在边缘,但可以在需要时部署。

客户端证书

使用客户端证书(client certificates)时,这些客户端证书有自己的状态集:

  • Active(有效):客户端证书处于活跃状态。
  • Revoked(已吊销):客户端证书已吊销。
  • Pending Reactivation(待重新激活):客户端证书已吊销,但正在恢复。
  • Pending Revocation(待吊销):客户端证书处于活跃状态,但正在吊销。

监控证书状态

SSL/TLS

Edge Certificates(边缘证书) 页面上监控证书状态,或使用 Get Certificate Pack 端点

有关证书验证的更多详情,请参阅域名控制验证(Domain Control Validation)

SSL for SaaS

Custom Hostnames 页面上监控证书状态,或使用 Custom Hostname Details 端点

Custom Hostname Details 端点为主机名激活和证书状态返回独立的状态字段。使用顶级 status 字段监控主机名激活。使用嵌套的 ssl.status 字段监控证书签发和部署。

对于生产 HTTPS,当两个状态字段均为 active 且客户的 DNS 指向您的 Cloudflare for SaaS 目标时,将 Custom Hostname 视为就绪。

有关证书验证的更多详情,请参阅签发和验证证书(Issue and validate certificates)

通过命令行

要查看证书,使用 openssl 或浏览器。以下命令可以在客户将 app.example.com 主机名指向边缘之前使用(前提是验证已完成)。

openssl s_client -servername app.example.com -connect $CNAME_TARGET:443 </dev/null 2>/dev/null | openssl x509 -noout -text | grep app.example.com

这篇文档对您有帮助吗?