← Cloudflare SSL/TLS / ssl / reference
Статусы сертификатов
Статусы сертификатов показывают, на каком этапе процесса выпуска находится каждый сертификат.
Новые сертификаты
При заказе нового сертификата edge-сертификат или сертификат, используемый для пользовательское имя хоста, его статус будет проходить через несколько этапов по мере распространения по глобальной сети Cloudflare:
- Инициализация
- Pending Validation
- Pending Issuance
- Pending Deployment
- Активно
После выпуска сертификата он должен находиться в статусе Pending Validation, но измените на Активно после завершения проверки. Если появляются ошибки, вам или вашему клиенту может потребоваться выполнить дополнительные действия для проверки сертификата.
Если вы деактивируете сертификат, он станет Деактивация а затем Неактивен статус.
Замена сертификата
При замене сертификата вы можете заметить Pending Cleanup статус. Старые сертификаты не удаляются, пока не будет успешно выпущен новый. Это гарантирует, что TLS для имени хоста не будет нарушен во время замены сертификата.
После успешного выпуска и активации нового сертификата статус старого сертификата изменится с Pending Cleanup, и сертификат будет удалён.
Собственные сертификаты
Если вы используете пользовательский сертификат и ваш статус зоны это Ожидание или Перемещено, ваш сертификат может иметь статус Holding Deployment.
Когда ваша зона становится активной, ваш пользовательский сертификат разворачивается автоматически (также переходя в Активно статус).
Если ваша зона уже активна на момент загрузки пользовательского сертификата, этот статус отображаться не будет.
Staging-сертификаты
При создании сертификатов в тестовая среда (staging), эти промежуточные сертификаты имеют собственный набор статусов:
- Staging-развёртывание: Аналогично Pending Deployment, но для сертификатов staging.
- Staging активен: Аналогично Активно, но для сертификатов staging.
- Деактивация: Ваш staging-сертификат находится в процессе перехода в статус Неактивен.
- Неактивен: Ваш staging-сертификат ещё не развернут на периферийной сети, но при необходимости вы можете его развернуть.
Клиентские сертификаты
Если вы используете клиентские сертификаты, эти клиентские сертификаты имеют собственный набор статусов:
- Активно: Клиентский сертификат активен.
- Отозван: Клиентский сертификат отозван.
- Pending Reactivation: Клиентский сертификат был отозван, но сейчас восстанавливается.
- Pending Revocation: Клиентский сертификат был активен, но сейчас отзывается.
Отслеживание статусов сертификатов
SSL/TLS
Отслеживайте статус сертификата на Edge Certificates ↗ страницу или с помощью Конечная точка для получения пакета сертификатов.
Подробнее о проверке сертификатов см. в Проверка контроля над доменом.
SSL for SaaS
Отслеживайте статус сертификата на Custom Hostnames ↗ страницу или с помощью эндпоинт Custom Hostname Details.
Эндпоинт Custom Hostname Details возвращает отдельные поля статуса для активации хоста и статуса сертификата. Используйте поле верхнего уровня status поле, чтобы отслеживать активацию имени хоста. Используйте вложенное ssl.status поле, чтобы отслеживать выпуск и развёртывание сертификата.
Для промышленной эксплуатации HTTPS считайте пользовательское имя хоста готовым, когда оба поля статуса имеют значение active и DNS клиента указывает на вашу цель Cloudflare for SaaS.
Подробнее о проверке сертификатов см. в Выпуск и проверка сертификатов.
Через командную строку
Чтобы просмотреть сертификаты, используйте openssl или в вашем браузере. Приведенную ниже команду можно выполнить заранее, до того как ваш клиент направит app.example.com имя хоста к периферийной сети (при условии, что проверка была завершена).
openssl s_client -servername app.example.com -connect $CNAME_TARGET:443 </dev/null 2>/dev/null | openssl x509 -noout -text | grep app.example.com