← Cloudflare SSL/TLS / ssl / edge-certificates / additional-options / total-tls
Сообщения об ошибках
Чтобы избежать ERR_SSL_VERSION_OR_CIPHER_MISMATCH ошибок Cloudflare автоматически показывает сообщение об ошибке: This hostname is not covered by a certificate - для проксируемых записей DNS, не покрытых сертификатом TLS.
Домены в статусе ожидания
Если вы недавно добавили ваш домен в Cloudflare, то есть ваша зона находится в состояние ожидания - обычно это предупреждение можно игнорировать.
После того как большинство доменов становятся Активно, Cloudflare автоматически выпустит сертификат Universal SSL, который обеспечит покрытие SSL/TLS и уберёт предупреждающее сообщение.
Активные домены
Если ваша зона уже активна на Cloudflare, это предупреждение указывает на поддомены, которые не покрываются текущим сертификатом SSL/TLS.
По умолчанию Cloudflare Сертификаты Universal SSL покрывают только ваш корневой домен и один уровень поддомена.
| Имя хоста | Покрывается сертификатом Universal? |
|---|---|
example.com |
Да |
www.example.com |
Да |
docs.example.com |
Да |
dev.docs.example.com |
Нет |
test.dev.api.example.com |
Нет |
Чтобы предотвратить незащищённые подключения на многоуровневом поддомене, выполните одно из следующих действий:
- Включите Total TLS, который автоматически выпускает отдельные сертификаты для проксируемых хостов, не охваченных Universal-сертификатом.
- Закажите Расширенный сертификат покрывающего поддомен.
- Загрузите Custom Certificate покрывающего поддомен.
Если ни одно из этих решений не помогает, можно также удалить многоуровневый поддомен.