INTEGRITY Dokumentace

Povolení certifikátů Universal SSL

Ve výchozím nastavení Cloudflare certifikáty vydává a obnovuje se : bezplatné, nesdílené a veřejně důvěryhodné certifikáty SSL všem doménám přidáno do a aktivováno dne Cloudflare.


Postup aktivace certifikátu Universal SSL závisí na nastavení DNS vaší domény.

Úplné nastavení DNS

U domén na primární nastavení (úplné)1, vaše doména by měla automaticky obdrží svůj certifikát Universal SSL do 15 minut až 24 hodin aktivace domény2.

Tento certifikát bude pokrývat kořenovou doménu vaší zóny (example.com) a všechny subdomény první úrovně (subdomain.example.com), a je vystaven i v případě, že máte záznamy nastavené pouze jako DNS. Certifikát se však předloží pouze v případě, že vaše doména nebo subdomény jsou proxováno.

Poznámky pod čarou

  1. Nejběžnější nastavení Cloudflare, které zahrnuje změnu vašich autoritativních nameserverů.

  2. Doba vystavení závisí na určitých bezpečnostních kontrolách a dalších požadavcích stanovených certifikačními autoritami (CA).

Minimalizace výpadků

Pokud je váš web nebo aplikace již v provozu a nelze je dočasně odkrýt během vystavování certifikátu Universal, zvažte následující:

Částečné nastavení DNS

U neautoritativních nebo částečné domény, Universal SSL bude:

Pokud nepokryjete a neověříte více subdomén pomocí pokročilý certifikát, nové subdomény budete muset při jejich přidávání proxovat a ověřovat.


Ověřte, že je váš certifikát aktivní

Jakmile zapnete Universal SSL, můžete zkontrolovat stav aktivace na Edge Certificates stránky nebo přes API pomocí Požadavek GET.


Obnova Universal SSL

U certifikátů Universal řídí Cloudflare doby platnosti i certifikační autority (CA) a zajišťuje, aby k obnovení vždy došlo.

Certifikáty Universal mají dobu platnosti 90 dní. Automatické obnovení se spouští 30 dní před vypršením platnosti.

Podrobnosti najdete v Doby platnosti a obnovení.