全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
123
返回列表 发新帖
楼主: mryin

上了cloudflare的cdn,无法使用let's encrypt

[复制链接]
发表于 2018-12-28 13:09:29 来自手机 | 显示全部楼层
mryin 发表于 2018-12-28 13:03
用的cf的,用了cdn必须要用cf的

免费版只能用cf证书
你配置好let的证书然后开strict(full)用cf的证书,然后用crontab每十天跑一下acme或者certbot续期,用dns验证不需要回源。certbot的话额外需要cf的验证脚本,我之前有搞过,不过现在在用HE的dns。需要的话我去找找
 楼主| 发表于 2018-12-28 13:43:29 来自手机 | 显示全部楼层
提示: 作者被禁止或删除 内容自动屏蔽
发表于 2018-12-28 14:20:02 | 显示全部楼层
mryin 发表于 2018-12-28 13:05
我的意思是说开了cdn用cf的ssl,然后cf访问源站用let的ssl

你这样没多大意义的,用户实际看到的都是CF的SSL,看不到你自己的那个,你还不如直接用cf自签的ssl给自己用呢,在cf的页面下方有申请的
发表于 2018-12-28 14:31:54 | 显示全部楼层
达雅 发表于 2018-12-28 14:20
你这样没多大意义的,用户实际看到的都是CF的SSL,看不到你自己的那个,你还不如直接用cf自签的ssl给自己 ...

cf到他家如果是http或是不開strict的話一樣可以被劫持 所以他才希望弄證書 不過前面也提到了 cf那邊有提供自簽證書 確實可以直接用那個
发表于 2018-12-28 17:19:39 来自手机 | 显示全部楼层
自带的ssl不用
发表于 2018-12-28 17:23:50 来自手机 | 显示全部楼层
sh3dowin 发表于 2018-12-28 11:25
充值Pro 自定义SSL
或者用cf api写个脚本 三个月回一次源

pro不能自定义证书,200刀的才可以
或者每月5美元跟CF购买
发表于 2018-12-29 08:09:26 来自手机 | 显示全部楼层
直接cf免费证书不行吗?为啥还要加lets的?
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-12 15:23 , Processed in 0.059998 second(s), 9 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表