INTEGRITY Документация

Статусы сертификатов

Статусы сертификатов показывают, на каком этапе процесса выпуска находится каждый сертификат.

Новые сертификаты

При заказе нового сертификата edge-сертификат или сертификат, используемый для пользовательское имя хоста, его статус будет проходить через несколько этапов по мере распространения по глобальной сети Cloudflare:

  1. Инициализация
  2. Pending Validation
  3. Pending Issuance
  4. Pending Deployment
  5. Активно

После выпуска сертификата он должен находиться в статусе Pending Validation, но измените на Активно после завершения проверки. Если появляются ошибки, вам или вашему клиенту может потребоваться выполнить дополнительные действия для проверки сертификата.

Если вы деактивируете сертификат, он станет Деактивация а затем Неактивен статус.

Замена сертификата

При замене сертификата вы можете заметить Pending Cleanup статус. Старые сертификаты не удаляются, пока не будет успешно выпущен новый. Это гарантирует, что TLS для имени хоста не будет нарушен во время замены сертификата.

После успешного выпуска и активации нового сертификата статус старого сертификата изменится с Pending Cleanup, и сертификат будет удалён.

Собственные сертификаты

Если вы используете пользовательский сертификат и ваш статус зоны это Ожидание или Перемещено, ваш сертификат может иметь статус Holding Deployment.

Когда ваша зона становится активной, ваш пользовательский сертификат разворачивается автоматически (также переходя в Активно статус).

Если ваша зона уже активна на момент загрузки пользовательского сертификата, этот статус отображаться не будет.

Staging-сертификаты

При создании сертификатов в тестовая среда (staging), эти промежуточные сертификаты имеют собственный набор статусов:

Клиентские сертификаты

Если вы используете клиентские сертификаты, эти клиентские сертификаты имеют собственный набор статусов:


Отслеживание статусов сертификатов

SSL/TLS

Отслеживайте статус сертификата на Edge Certificates страницу или с помощью Конечная точка для получения пакета сертификатов.

Подробнее о проверке сертификатов см. в Проверка контроля над доменом.

SSL for SaaS

Отслеживайте статус сертификата на Custom Hostnames страницу или с помощью эндпоинт Custom Hostname Details.

Эндпоинт Custom Hostname Details возвращает отдельные поля статуса для активации хоста и статуса сертификата. Используйте поле верхнего уровня status поле, чтобы отслеживать активацию имени хоста. Используйте вложенное ssl.status поле, чтобы отслеживать выпуск и развёртывание сертификата.

Для промышленной эксплуатации HTTPS считайте пользовательское имя хоста готовым, когда оба поля статуса имеют значение active и DNS клиента указывает на вашу цель Cloudflare for SaaS.

Подробнее о проверке сертификатов см. в Выпуск и проверка сертификатов.

Через командную строку

Чтобы просмотреть сертификаты, используйте openssl или в вашем браузере. Приведенную ниже команду можно выполнить заранее, до того как ваш клиент направит app.example.com имя хоста к периферийной сети (при условии, что проверка была завершена).

openssl s_client -servername app.example.com -connect $CNAME_TARGET:443 </dev/null 2>/dev/null | openssl x509 -noout -text | grep app.example.com