INTEGRITY Документация

Устранение неполадок Cloudflare origin CA

Ознакомьтесь со следующими распространёнными проблемами и шагами по их устранению при использовании Cloudflare origin CA.

NET::ERR_CERT_AUTHORITY_INVALID

Причина

Посетители сайта могут увидеть ошибки о недоверенном сертификате, если вы приостановить Cloudflare или отключите проксирование на поддоменах, которые используют сертификаты Cloudflare Origin CA. Эти сертификаты шифруют только трафик между Cloudflare и вашим исходным сервером, а не трафик от браузеров клиентов к вашему источнику.

Это также означает, что SSL Labs и аналогичные средства проверки SSL, скорее всего, пометят сертификат как недействительный.

Решения

Не удалось найти издателя этого сертификата

Причина

Некоторым origin-серверам требуется загрузка корневого сертификата или цепочки сертификатов Cloudflare Origin CA.

Решение

Используйте следующие ссылки, чтобы скачать версию ECC или RSA и загрузить её на ваш исходный веб сервер:

Сертификату доверяют не все веб-браузеры

Причина

Apache cPanel требует загрузить корневой сертификат или цепочку сертификатов Cloudflare Origin CA.

Решение

Используйте следующую ссылку, чтобы скачать RSA версию корневого сертификата и загрузить её на ваш исходный веб сервер:

Эта зона либо не принадлежит вашему аккаунту, либо у вас нет к ней доступа

При попытке создать Origin CA в дашборде появляется ошибка Failed to validate requested hostname <hostname>: This zone is either not part of your account, or you do not have access to it.

Причина

Это известная проблема: при создании через панель управления Cloudflare центру Origin CA требуется доступ к API для пользователя, который создаёт сертификат источника. Если у пользователя нет Доступ к API, возвращается эта ошибка.

Решение

Убедитесь, что пользователь, создающий сертификат, имеет доступ к API. Это можно проверить в разделе учетной записи Участники страницу.

Перейдите в Участники ↗