← Cloudflare SSL/TLS / ssl / reference
Stavy certifikátů
Stavy certifikátů ukazují, ve které fázi procesu vydávání se daný certifikát právě nachází.
Nové certifikáty
Když si objednáte nový certifikát, buď Edge Certificate nebo certifikát použitý pro vlastní hostname, jeho stav bude postupně procházet různými fázemi, jak postupuje do globální sítě Cloudflare:
- Inicializace
- Pending Validation
- Pending Issuance
- Pending Deployment
- Aktivní
Jakmile certifikát vydáte, měl by být ve stavu Pending Validation, ale změňte na Aktivní po dokončení ověření. Pokud se zobrazí nějaké chyby, možná budete vy nebo váš zákazník muset podniknout další kroky k ověření certifikátu.
Pokud certifikát deaktivujete, stane se Deaktivace a poté Neaktivní stav.
Výměna certifikátu
Při nahrazování certifikátu si můžete všimnout Pending Cleanup stav. Staré certifikáty se neodstraní, dokud není úspěšně vydán jejich náhradník. Díky tomu se TLS pro daný hostname nepřeruší po dobu výměny certifikátu.
Jakmile je nový certifikát úspěšně vydán a aktivován, stav starého certifikátu se změní z Pending Cleanup, a certifikát bude odstraněn.
Custom certificates
Pokud používáte vlastní certifikát a váš stav zóny je Čekající nebo Přesunuto, váš certifikát může mít stav Holding Deployment.
Jakmile se vaše zóna aktivuje, vlastní certifikát se nasadí automaticky (a přesune se také do stavu Aktivní stav).
Pokud je vaše zóna již aktivní ve chvíli, kdy nahrajete vlastní certifikát, tento stav neuvidíte.
Staging certifikáty
Když vytváříte certifikáty ve své staging prostředí, tyto staging certifikáty mají vlastní sadu stavů:
- Staging nasazení: Podobné jako Pending Deployment, ale pro staging certifikáty.
- Staging aktivní: Podobné jako Aktivní, ale pro staging certifikáty.
- Deaktivace: Váš staging certifikát právě přechází do stavu Neaktivní.
- Neaktivní: Váš staging certifikát není nasazen na edge, ale v případě potřeby ho můžete nasadit.
Klientské certifikáty
Když používáte klientské certifikáty, tyto klientské certifikáty mají vlastní sadu stavů:
- Aktivní: Klientský certifikát je aktivní.
- Odvolaný: Klientský certifikát je odvolán.
- Pending Reactivation: Klientský certifikát byl odvolán, ale nyní se obnovuje.
- Pending Revocation: Klientský certifikát byl aktivní, ale nyní se odvolává.
Sledování stavu certifikátů
SSL/TLS
Sledujte stav certifikátu na Edge Certificates ↗ stránky nebo pomocí Endpoint Get Certificate Pack.
Další podrobnosti o ověřování certifikátů najdete v Ověření kontroly domény.
SSL for SaaS
Sledujte stav certifikátu na Custom Hostnames ↗ stránky nebo pomocí Custom Hostname Details endpoint.
Endpoint Custom Hostname Details vrací samostatná pole stavu pro aktivaci hostname a stav certifikátu. Použijte pole nejvyšší úrovně status pole pro sledování aktivace hostname. Použijte vnořené ssl.status pole pro sledování vydávání a nasazení certifikátu.
Pro produkční HTTPS považujte vlastní hostname za připravený, jakmile jsou obě stavová pole active a zákazníkovo DNS směřuje na váš cíl Cloudflare for SaaS.
Další podrobnosti o ověřování certifikátů najdete v Vystavování a ověřování certifikátů.
Přes příkazový řádek
Chcete-li zobrazit certifikáty, použijte openssl nebo váš prohlížeč. Následující příkaz můžete použít ještě předtím, než váš zákazník nasměruje app.example.com hostitelský název na edge (za předpokladu, že ověření bylo dokončeno).
openssl s_client -servername app.example.com -connect $CNAME_TARGET:443 </dev/null 2>/dev/null | openssl x509 -noout -text | grep app.example.com