本网站主要是放置一些个人的家庭信息和学习资源,方便自己和家人的查询和学习,此外也放置了一些自己常用的网络视频方便自己和家人浏览。

电脑常识

当前位置:首页 > 电脑常识

将腾讯云域名托管到Cloudflare并申请15年免费证书

将腾讯云域名托管到Cloudflare并申请15年免费证书

前言

本篇文章应该算不上教程,可以说是一个踩坑经历,起因是腾讯云免费的SSL证书有效期只有三个月,到期后都需要重新下载上传有些麻烦,就想研究下证书自动续期,ACME脚本的方法看了一下 都是命令,看着就头大,搜索中发现Cloudflare有十五年免费证书,心想这就不用搞自动续期了,就开始搞起来,先将域名托管到Cloudflare,申请了十五年证书,添加到群晖和Lucky,结果浏览器访问群晖还是提示不安全,排查了半天,才知道Cloudflare提供的15年证书属于源服务器证书,仅用于CDN节点与源服务器之间的加密通信,并非浏览器信任的公共CA证书,浏览器仅信任边缘节点使用的公共证书(如Let's EncryptDigiCert等颁发)。

文章已经写的差不多了,还是发出来让大家避坑吧,如果有人需要将其它域名托管到Cloudflare,可以参考下,后面继续研究ACME脚本的方法。

教程开始

注册Cloudflare完成后会自动登录,登录后输入需要托管的域名

图形用户界面, 应用程序

AI 生成的内容可能不正确。

选择快速扫描DNS记录

图形用户界面, 文本, 应用程序

AI 生成的内容可能不正确。

选择Free

图形用户界面, 应用程序

AI 生成的内容可能不正确。

Cloudflare会自动扫描DNS记录,点击继续前往激活

图形用户界面, 应用程序

AI 生成的内容可能不正确。

复制这两条服务器

图形用户界面, 文本, 应用程序

AI 生成的内容可能不正确。

前往腾讯云控制台-我的资源-域名注册-我的域名,找到DNS解析,点击需改DNS服务器

图形用户界面, 文本, 应用程序, 电子邮件

AI 生成的内容可能不正确。

图形用户界面, 文本, 应用程序, 电子邮件

AI 生成的内容可能不正确。

将上面Cloudflare中复制的两条服务器粘贴到自定义DNS中,点击提交

图形用户界面, 文本, 应用程序

AI 生成的内容可能不正确。

返回到Cloudflare中点击继续,等待激活即可,一般几分钟就会收到邮件,概述页显示如下内容说明托管成功,点击SSL/TLS去申请证书

图形用户界面, 文本, 应用程序, 聊天或短信

AI 生成的内容可能不正确。

选择源服务器,点击创建证书

图形用户界面, 文本, 应用程序

AI 生成的内容可能不正确。

选择私邀类型,系统默认支持通配符证书,选择有效期,点击创建

图形用户界面, 文本, 应用程序, 电子邮件

AI 生成的内容可能不正确。

电脑上创建两个文本文件夹,分别命名为cert.pemprivate.keypemkey为扩展名,注意修改),将源正书和私邀中的内容分别复制到cert.pemprivate.key中保存,这样证书文件就创建好了。

图形用户界面, 文本, 应用程序, 电子邮件

AI 生成的内容可能不正确。


相关内容

文章评论

表情

共 0 条评论,查看全部
  • 这篇文章还没有收到评论,赶紧来抢沙发吧~

评论排行榜

热门标签

0.0281s