INTEGRITY Dokumentace

Stavy certifikátů

Stavy certifikátů ukazují, ve které fázi procesu vydávání se daný certifikát právě nachází.

Nové certifikáty

Když si objednáte nový certifikát, buď Edge Certificate nebo certifikát použitý pro vlastní hostname, jeho stav bude postupně procházet různými fázemi, jak postupuje do globální sítě Cloudflare:

  1. Inicializace
  2. Pending Validation
  3. Pending Issuance
  4. Pending Deployment
  5. Aktivní

Jakmile certifikát vydáte, měl by být ve stavu Pending Validation, ale změňte na Aktivní po dokončení ověření. Pokud se zobrazí nějaké chyby, možná budete vy nebo váš zákazník muset podniknout další kroky k ověření certifikátu.

Pokud certifikát deaktivujete, stane se Deaktivace a poté Neaktivní stav.

Výměna certifikátu

Při nahrazování certifikátu si můžete všimnout Pending Cleanup stav. Staré certifikáty se neodstraní, dokud není úspěšně vydán jejich náhradník. Díky tomu se TLS pro daný hostname nepřeruší po dobu výměny certifikátu.

Jakmile je nový certifikát úspěšně vydán a aktivován, stav starého certifikátu se změní z Pending Cleanup, a certifikát bude odstraněn.

Custom certificates

Pokud používáte vlastní certifikát a váš stav zóny je Čekající nebo Přesunuto, váš certifikát může mít stav Holding Deployment.

Jakmile se vaše zóna aktivuje, vlastní certifikát se nasadí automaticky (a přesune se také do stavu Aktivní stav).

Pokud je vaše zóna již aktivní ve chvíli, kdy nahrajete vlastní certifikát, tento stav neuvidíte.

Staging certifikáty

Když vytváříte certifikáty ve své staging prostředí, tyto staging certifikáty mají vlastní sadu stavů:

Klientské certifikáty

Když používáte klientské certifikáty, tyto klientské certifikáty mají vlastní sadu stavů:


Sledování stavu certifikátů

SSL/TLS

Sledujte stav certifikátu na Edge Certificates stránky nebo pomocí Endpoint Get Certificate Pack.

Další podrobnosti o ověřování certifikátů najdete v Ověření kontroly domény.

SSL for SaaS

Sledujte stav certifikátu na Custom Hostnames stránky nebo pomocí Custom Hostname Details endpoint.

Endpoint Custom Hostname Details vrací samostatná pole stavu pro aktivaci hostname a stav certifikátu. Použijte pole nejvyšší úrovně status pole pro sledování aktivace hostname. Použijte vnořené ssl.status pole pro sledování vydávání a nasazení certifikátu.

Pro produkční HTTPS považujte vlastní hostname za připravený, jakmile jsou obě stavová pole active a zákazníkovo DNS směřuje na váš cíl Cloudflare for SaaS.

Další podrobnosti o ověřování certifikátů najdete v Vystavování a ověřování certifikátů.

Přes příkazový řádek

Chcete-li zobrazit certifikáty, použijte openssl nebo váš prohlížeč. Následující příkaz můžete použít ještě předtím, než váš zákazník nasměruje app.example.com hostitelský název na edge (za předpokladu, že ověření bylo dokončeno).

openssl s_client -servername app.example.com -connect $CNAME_TARGET:443 </dev/null 2>/dev/null | openssl x509 -noout -text | grep app.example.com