全球主机交流论坛备用站

 找回密码
 立即注册

QQ登录

只需一步,快速开始

全球云38元起免备案V2EX搬瓦工VPS
SEO查询超级PING网站测速
Virmach特价鸡乌云漏洞吾爱破解
查看: 121|回复: 9

cloudflare添加的自定义主机域名

[复制链接]

221

主题

377

回帖

1661

积分

金牌会员

Rank: 6Rank: 6

积分
1661
发表于 2025-2-17 17:55:27 | 显示全部楼层 |阅读模式
20230417
让它每3个月自动续签证书,

比如添加了 1.abc.com
                 2.abc.com

需要1和2每个都cname到cf的证书验证域名吗?

只把顶级域做cname比如: _acme-challenge.abc.com

解析给它行不?
MJJ,你的签名掉了~~~
回复

使用道具 举报

109

主题

4998

回帖

1万

积分

论坛元老

Rank: 8Rank: 8

积分
11805
发表于 2025-2-17 17:59:03 | 显示全部楼层
我怎么记得 回源的 其实就是 提供一个回源IP的解析 跟 ssl 没啥关系。。

MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

33

主题

1439

回帖

4179

积分

论坛元老

Rank: 8Rank: 8

积分
4179
发表于 2025-2-17 18:00:51 | 显示全部楼层
不行. 你添加的子域名, 又不是顶级域, 人家凭啥验证你的顶级域.
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

221

主题

377

回帖

1661

积分

金牌会员

Rank: 6Rank: 6

积分
1661
 楼主| 发表于 2025-2-17 18:23:22 | 显示全部楼层
职业菜鸟 发表于 2025-2-17 17:59
我怎么记得 回源的 其实就是 提供一个回源IP的解析 跟 ssl 没啥关系。。

是它的自定义域名功能, 不是绑定的默认域
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

101

主题

2072

回帖

4863

积分

论坛元老

Rank: 8Rank: 8

积分
4863
发表于 2025-2-17 17:59:00 | 显示全部楼层
免费版只能http或者手动验证哦,一般选择http就行会自动签

开pro可以上传自己的证书
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

221

主题

377

回帖

1661

积分

金牌会员

Rank: 6Rank: 6

积分
1661
 楼主| 发表于 2025-2-17 18:24:59 | 显示全部楼层
iiii.im 发表于 2025-2-17 18:24
免费版只能http或者手动验证哦,一般选择http就行会自动签

开pro可以上传自己的证书 ...


我这情景, http验证肯定不行的

我是只对中国移动才解析给cf的ip 走cf, 除非它签发证书的服务器是中国移动大陆的
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

101

主题

2072

回帖

4863

积分

论坛元老

Rank: 8Rank: 8

积分
4863
发表于 2025-2-17 18:27:24 | 显示全部楼层
wawos 发表于 2025-2-17 18:27
我这情景, http验证肯定不行的

我是只对中国移动才解析给cf的ip 走cf, 除非它签发证书的服务器是中国移 ...


A 默认 ip
A 移动 cfip
canme 非中国地区 saas

怎么不行?很简单的道理
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

0

主题

207

回帖

678

积分

高级会员

Rank: 4

积分
678
发表于 2025-2-17 18:24:00 | 显示全部楼层
这么设置在cloudflare上的域名在境外访问就CDN在境内就直连?
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

16

主题

666

回帖

1798

积分

金牌会员

Rank: 6Rank: 6

积分
1798
发表于 2025-2-17 18:54:39 | 显示全部楼层
不是楼上的这些人不知道 CF 有 DCV 委托吗? ....

回答楼主的问题: 完全可以, 并且你说的这个叫做 DCV 委托.

https://dash.cloudflare.com/[your_account_id]/[your_domain_name]/ssl-tls/custom-hostnames

或者进入 域名管理界面->SSL/TLS->Custom Hostnames, 拉到底部有个"DCV Delegation for Custom Hostnames", 把 _acme-challenge.abc.com CNAME 到 abc.com.[your_account_uuid].dcv.cloudflare.com 即可, 就能拿到 abc.com 和 *.abc.com 的通配符证书了.

在原文中有这么一段话 "If you want to be issued a certificate for example.com and *.example.com (a wildcard custom hostname) without needing to manually place TXT tokens every renewal period,"

----------------------------------------------------------------

小尾巴~~~~~
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

101

主题

2072

回帖

4863

积分

论坛元老

Rank: 8Rank: 8

积分
4863
发表于 2025-2-17 18:27:00 | 显示全部楼层
何处不惹尘埃 发表于 2025-2-18 01:46
不是楼上的这些人不知道 CF 有 DCV 委托吗? ....

回答楼主的问题: 完全可以, 并且你说的这个叫做 DCV 委 ...

用saas的就是自选ip,换句话说也就是不是全程cf,某些地区不走cf

不走cf那么就会acme申请证书。各大dns api会修改_acme-challenge的值,申请成功后也不会把值给你修改到cf的

说了这么多也就是,你说的不能全自动。叉走❌
MJJ,你的签名掉了~~~
回复 支持 反对

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

展开

QQ|Archiver|手机版|小黑屋|全球主机交流论坛备用站

GMT+8, 2025-3-12 12:38 , Processed in 0.089850 second(s), 26 queries , Gzip On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表