为什么我在开启免费域名解析的CDN后,主机开启 SSL 协议不支持?

1. 为什么开启免费域名解析并启用 CDN 后,主机的 SSL 协议无法使用?

这是因为 Cloudflare 免费版只提供主域名和一级子域名的通配符证书(如:example.com*.example.com,不支持二级或多级子域名。如果你绑定的子域名不在证书范围内,就会出现 SSL 不支持或证书错误。


2. Cloudflare 免费版的 SSL 证书限制是什么?

  • 免费版提供的证书覆盖范围有限:

    • example.com

    • *.example.com

    • test.sub.example.com(二级或多级子域名不受支持)

  • 如果访问的子域名超出了证书范围,就会报 证书不受信任 / SSL 不支持


3. 为什么主机开启了 SSL,访问子域名仍然报错?

因为 Cloudflare 在代理模式下会替换为它自己的证书。如果该子域名没有匹配的 Cloudflare 证书,就会出现证书无效,即使你的主机本身有 SSL 也无法生效。


4. 目前有哪些解决办法?

  • 解决办法:关闭 Cloudflare 的 CDN 代理,让域名直连主机,或者使用其他支持使用SSL的CDN服务、此时可以使用主机自己配置的 SSL 证书。

  • 0 用户发现这个很有用
此文章对您是否有帮助?

相关文章

域名转入需要什么条件.什么类型的域名可以转入?

域名转入有哪些注意事项? 注意: 域名使用年限均以年为单位增加年限,如您可使用年限大于9年,在此期间成功支付转入订单,也无法增加完整年限。...

域名转移码是什么

域名转移码又称为授权码(Authorization code)或域名EPP(Extensible Provisioning Protocol)代码(EPP Key),在国外又称EPP...

域名WHOIS验证要求说明

根据ICANN要求:自2014年1月1日起,所有新注册、新转入、新过户的域名均必须进行验证域名whois邮箱。当域名成功的新注册、新转入、过户后,注册商会同时发一封确认信息邮件到新注册人邮箱,请...

DNSHE域名注册协议

DNSHE 域名注册用户协议 本《DNSHE...

域名转入后年限未增加常见原因

什么是域名转入后年限未增加? 根据大多数注册局后缀规则,域名在新注册商成功转入后,年限会增加一年,转入费用实际相当于域名续费一年。...