宇宙主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

欧基零壹微头条IP归属甄别会员请立即修改密码
楼主: zh000323

有还在用cfp的吗????

[复制链接]
发表于 2024-7-29 16:52:40 | 显示全部楼层
zh000323 发表于 2024-7-29 09:30
custom hostname怎么签发,能不能说下步骤,谢谢

你的域名a.com不是在cfp面板指向了源服务器了吗,在custom hostname那里添加Fallback Origin域名为a.com,
后续Custom Hostnames也是添加a.com,www.a.com,即自己指向自己。
发表于 2024-7-29 16:54:29 | 显示全部楼层
jqbaobao 发表于 2024-7-29 08:50
你现在用的哪个品牌
cf的ssl证书自动程序是日常炸的
最近一波已经炸好几天了 ...

都试过,主要是用谷歌的
发表于 2024-7-29 17:02:30 | 显示全部楼层
iks 发表于 2024-7-29 06:13
https://developers.cloudflare.com/api/operations/ssl-verification-ssl-verification-details

按需修 ...

没用的, 是不生成了. 连重新验证的机会都没有
发表于 2024-7-29 17:03:46 | 显示全部楼层
jqbaobao 发表于 2024-7-29 06:34
走api重新调用证书品牌,开关云一遍

没用的, 我试过很多次.
发表于 2024-7-29 17:03:56 | 显示全部楼层
iks 发表于 2024-7-29 09:15
Cloudflare dashboard 有个 acme challenge 前缀委托,试试按要求操作那个 CNAME,再用 API 调整为 TXT  ...

@iks
这个倒是在Custom Hostnames看到,相应的加上去没什么用
DCV Delegation for Custom Hostnames

  1. https://api.cloudflare.com/client/v4/zones/zone_id/ssl/verification/certificate_pack_id
复制代码

至于你说得改验证修改验证方式,是cf触发验证状态才能改吧?我看api有个certificate_pack_id字段
这个字段没理解错应该就是证书id,不管是在边缘证书页面还是通过api过去的域名签发列表都是空的

  1. curl --request GET \
  2.   --url "https://api.cloudflare.com/client/v4/zones/zoneid/ssl/certificate_packs?status=all&per_page=20" \
  3. {"result":[],"result_info":{"page":1,"per_page":20,"total_pages":0,"count":0,"total_count":0},"success":true,"errors":[],"messages":[]}

  4. 其他有边缘证书的域名能获取
  5. {"result":[{"id":"3c6becxx5","type":"universal","hosts":[  ...


复制代码
 楼主| 发表于 2024-7-29 17:09:49 | 显示全部楼层
kennyS 发表于 2024-7-29 16:52
你的域名a.com不是在cfp面板指向了源服务器了吗,在custom hostname那里添加Fallback Origin域名为a.com, ...

谢谢,可以了,但是这个证书只能到时候手动来续期吗?
发表于 2024-7-29 17:13:45 | 显示全部楼层
https://dounar.com/thread-1324034-1-1.html
大概 5 号的时候, 我就遇到了这个问题. 到目前位置依然没用, 之前找了CF 的社区, CF 的人说要找 CFP 的管理员发 ticket 给 CF 才能处理. 然后我找了 Qi/挖站否, 然后!!! Qi 的边缘证书也没了.....

临时解决方法:

1. 开一个临时子域名, [custome_hostname].example.com, 并开启 CDN/小黄云朵.
2. 把要用SSL/www.example.com的域名的 CNAME 指向[custome_hostname].example.com.
3. 在 CFP 那里把www.example.com的记录指向你要用的服务器.

总结, 只要开个临时子域, 然后开启小黄色云朵. 把原来的记录指过去就行了. 其他的不用动. 这样的话, 只有临时子域是没有 SSL 的

----------------------------------------------------------------

小尾巴~~~~~
发表于 2024-7-29 18:12:06 | 显示全部楼层
zh000323 发表于 2024-7-29 10:09
谢谢,可以了,但是这个证书只能到时候手动来续期吗?

custom hostname的证书也是自动续签的
发表于 2024-7-29 18:16:12 | 显示全部楼层
何处不惹尘埃 发表于 2024-7-29 10:13
https://dounar.com/thread-1324034-1-1.html
大概 5 号的时候, 我就遇到了这个问题. 到目前位置依然没用, ...

这样会签发边缘证书?
奇怪,使用cname到xx.cdn.cloudflare.net这个不行,得用自己的子域名才签发证书?
指向xx.cdn.cloudflare.net是可以回源访问
 楼主| 发表于 2024-7-29 18:20:30 | 显示全部楼层
何处不惹尘埃 发表于 2024-7-29 17:13
https://dounar.com/thread-1324034-1-1.html
大概 5 号的时候, 我就遇到了这个问题. 到目前位置依然没用, ...

好的,我试试,感谢
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|兜哪儿主机交流论坛

GMT+8, 2024-9-20 13:39 , Processed in 0.063644 second(s), 6 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表