← Cloudflare SSL/TLS / ssl / edge-certificates / changing-dcv-method / methods
HTTP
Když zvolíte HTTP DCV, Cloudflare automaticky přidá do vaší domény ověřovací HTTP token.
Tuto metodu použijte jen tehdy, pokud vaše doména dokáže tolerovat několik minut výpadku.
Omezení
HTTP DCV je k dispozici pouze pro proxované domény. Token DCV je možné přidat ručně do .well-known/pki-validation/ adresáři na vašem origin webovém serveru pro předběžné ověření certifikátů.
Ověření HTTP DCV nefunguje pro wildcard certifikáty. Pokud chcete wildcard certifikáty používat, použijte Ověření TXT.
V závislosti na zvolené certifikační autoritě (CA) také nemusíte moci použít ověření HTTP s pokročilé certifikáty.
Nastavení
Zadejte metodu DCV
Pokud chcete použít Certifikát Universal SSL, budete muset upravit validation_method přes API a uveďte zvolenou metodu ověření.
Alternativně můžete Objednání pokročilého certifikátu přes API.
V obou případech byste museli nastavit "validation_method":"http" .
Kontrola dalších nastavení Cloudflare
Chcete-li zajistit, aby vaše doména omylem neblokovala HTTP DCV, zkontrolujte nastavení Cloudflare pro časté problémy s nastavením.
Dokončete DCV
Váš HTTP token bude pro certifikační autoritu k dispozici, jakmile dokončíte částečné nastavení domény.
To znamená, že musíte ve své autoritativní DNS přidat záznam CNAME směřující na Cloudflare a vytvořit proxované DNS záznamy pro váš hostitelský název v rámci Cloudflare.
Tento proces může zahrnovat několik minut výpadku.
Co se stane po vytvoření záznamů
Cloudflare osloví jednoho z poskytovatelů certifikační autority (CA) a požádá ho o vydání certifikátu pro daný hostname. CA poté Cloudflare informuje, že je nutné prokázat kontrolu nad tímto hostname vrácením $DCV_TOKEN v zadaném $DCV_FILENAME; token i název souboru generuje CA náhodně a Cloudflare je předem nezná.
Pokud například vytvoříte nový vlastní hostname pro site.example.com, CA po nás může požadovat, abychom vrátili hodnotu ca3-38734555d85e4421beb4a3e6d1645fe6 pro požadavek na http://site.example.com/.well-known/pki-validation/ca3-39f423f095be4983922ca0365308612d.txt". Jakmile tuto hodnotu od CA obdržíme, zpřístupníme ji na naší edge síti a požádáme CA o potvrzení, že tam je, aby mohla dokončit ověření a objednávku certifikátu.
Chcete-li zkontrolovat, zda byly vaše certifikáty ověřeny a znovu vydány:
- Dashboard: Najděte certifikát(y) v Edge Certificates ↗ stránky a ujistěte se, že Stav je Aktivní.
- API: Odešlete
GETpožadavek a potvrďte, že vaše certifikáty mají"status": "active".
Obnovení
I když ručně zpracováváte DCV při vydávání certifikátů v částečné nastavení DNS, při obnově certifikátu se Cloudflare pokusí provést DCV automaticky přes HTTP.
Pokud jsou při prvním pokusu potvrzeny všechny následující podmínky, obnovení proběhne automaticky pomocí HTTP.
- Hostname jsou proxovány.
- Hostname na certifikátu se překládají na IP adresy přiřazené zóně.
- Certifikát neobsahuje žádné zástupné znaky.
Pokud jsou podmínky splněny, ale HTTP DCV opakovaně selhává, proces se vrátí k metodě TXT. Tento harmonogram se liší podle doby platnosti certifikátu.
- Certifikáty s platností 90 dní: po 15 dnech selhávání
- Certifikáty s platností 30 dní: po 7 dnech selhávání
- 14denní certifikáty: po 3 dnech selhávání