立即注册  找回密码
 立即注册
CeraNetworksBGVM服务器主机交流会员请立即修改密码Sharktech防护
查看: 71|回复: 9

cloudflare添加的自定义主机域名

[复制链接]

cloudflare添加的自定义主机域名

[复制链接]

246

主题

319

回帖

1630

积分

金牌会员

积分
1630
wawos

246

主题

319

回帖

1630

积分

金牌会员

积分
1630
2025-2-17 17:55:27 | 显示全部楼层 |阅读模式
让它每3个月自动续签证书,

比如添加了 1.abc.com
                 2.abc.com

需要1和2每个都cname到cf的证书验证域名吗?

只把顶级域做cname比如: _acme-challenge.abc.com

解析给它行不?
回复

使用道具 举报

81

主题

1830

回帖

5023

积分

论坛元老

积分
5023
职业菜鸟

81

主题

1830

回帖

5023

积分

论坛元老

积分
5023
2025-2-17 17:59:03 | 显示全部楼层
我怎么记得 回源的 其实就是 提供一个回源IP的解析 跟 ssl 没啥关系。。

回复

使用道具 举报

60

主题

968

回帖

3084

积分

论坛元老

积分
3084
larry

60

主题

968

回帖

3084

积分

论坛元老

积分
3084
2025-2-17 18:00:51 | 显示全部楼层
不行. 你添加的子域名, 又不是顶级域, 人家凭啥验证你的顶级域.
回复

使用道具 举报

246

主题

319

回帖

1630

积分

金牌会员

积分
1630
wawos 楼主

246

主题

319

回帖

1630

积分

金牌会员

积分
1630
2025-2-17 18:23:22 | 显示全部楼层

职业菜鸟 发表于 2025-2-17 17:59

我怎么记得 回源的 其实就是 提供一个回源IP的解析 跟 ssl 没啥关系。。

是它的自定义域名功能, 不是绑定的默认域
回复

使用道具 举报

186

主题

2371

回帖

6258

积分

论坛元老

积分
6258
iiii.im

186

主题

2371

回帖

6258

积分

论坛元老

积分
6258
2025-2-17 17:59:00 | 显示全部楼层
免费版只能http或者手动验证哦,一般选择http就行会自动签

开pro可以上传自己的证书
回复

使用道具 举报

246

主题

319

回帖

1630

积分

金牌会员

积分
1630
wawos 楼主

246

主题

319

回帖

1630

积分

金牌会员

积分
1630
2025-2-17 18:24:59 | 显示全部楼层

iiii.im 发表于 2025-2-17 18:24

免费版只能http或者手动验证哦,一般选择http就行会自动签

开pro可以上传自己的证书 ...


我这情景, http验证肯定不行的

我是只对中国移动才解析给cf的ip 走cf, 除非它签发证书的服务器是中国移动大陆的
回复

使用道具 举报

186

主题

2371

回帖

6258

积分

论坛元老

积分
6258
iiii.im

186

主题

2371

回帖

6258

积分

论坛元老

积分
6258
2025-2-17 18:27:24 | 显示全部楼层

wawos 发表于 2025-2-17 18:27

我这情景, http验证肯定不行的

我是只对中国移动才解析给cf的ip 走cf, 除非它签发证书的服务器是中国移 ...


A 默认 ip
A 移动 cfip
canme 非中国地区 saas

怎么不行?很简单的道理
回复

使用道具 举报

2

主题

43

回帖

164

积分

注册会员

积分
164
playbear

2

主题

43

回帖

164

积分

注册会员

积分
164
2025-2-17 18:24:00 | 显示全部楼层
这么设置在cloudflare上的域名在境外访问就CDN在境内就直连?
回复

使用道具 举报

13

主题

143

回帖

705

积分

高级会员

积分
705
何处不惹尘埃

13

主题

143

回帖

705

积分

高级会员

积分
705
2025-2-17 18:54:39 | 显示全部楼层
不是楼上的这些人不知道 CF 有 DCV 委托吗? ....

回答楼主的问题: 完全可以, 并且你说的这个叫做 DCV 委托.

https://dash.cloudflare.com/[your_account_id]/[your_domain_name]/ssl-tls/custom-hostnames

或者进入 域名管理界面->SSL/TLS->Custom Hostnames, 拉到底部有个"DCV Delegation for Custom Hostnames", 把 _acme-challenge.abc.com CNAME 到 abc.com.[your_account_uuid].dcv.cloudflare.com 即可, 就能拿到 abc.com 和 *.abc.com 的通配符证书了.

在原文中有这么一段话 "If you want to be issued a certificate for example.com and *.example.com (a wildcard custom hostname) without needing to manually place TXT tokens every renewal period,"

----------------------------------------------------------------

小尾巴~~~~~
回复

使用道具 举报

186

主题

2371

回帖

6258

积分

论坛元老

积分
6258
iiii.im

186

主题

2371

回帖

6258

积分

论坛元老

积分
6258
2025-2-17 18:27:00 | 显示全部楼层

何处不惹尘埃 发表于 2025-2-18 01:46

不是楼上的这些人不知道 CF 有 DCV 委托吗? ....

回答楼主的问题: 完全可以, 并且你说的这个叫做 DCV 委 ...

用saas的就是自选ip,换句话说也就是不是全程cf,某些地区不走cf

不走cf那么就会acme申请证书。各大dns api会修改_acme-challenge的值,申请成功后也不会把值给你修改到cf的

说了这么多也就是,你说的不能全自动。叉走❌
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|小黑屋|HS2V主机综合交流论坛

GMT+8, 2025-3-4 11:58 , Processed in 0.022986 second(s), 2 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2024 Discuz! Team.

快速回复 返回顶部 返回列表