设为首页收藏本站

简体中文 繁體中文 English 日本語 Deutsch 한국 사람 بالعربية TÜRKÇE português คนไทย Français

 找回密码
 立即注册
搜索
热搜: 活动 交友 discuz
查看: 89|回复: 9

Cloudflare 的 renewed the certificate 需要怎么弄呢

[复制链接]

47

主题

921

回帖

2135

积分

金牌会员

积分
2135
发表于 2019-12-19 11:08:33 | 显示全部楼层 |阅读模式
Cloudflare has detected that your configuration is using our Authenticated Origin Pulls feature. Recently, we renewed the certificate that our edge network presents to your origin due to the upcoming expiration of the current certificate on January 11, 2020.

To ensure uninterrupted service, you need to update your origin server to authenticate with the new authenticated origin pull certificate anytime before January 11, 2020.

You can find the updated certificate and follow the instructions for updating popular origin servers in this Cloudflare Help Center article: https://support.cloudflare.com/hc/en-us/articles/204899617/

Need help? Please contact us at https://support.cloudflare.com/

Thanks again for choosing Cloudflare!
The Cloudflare Team

=======================
机器翻译的:

Cloudflare 已检测到您的配置正在使用我们的"经过身份验证的原点拉取"功能。最近,我们更新了由于当前证书将于2020 年 1 月 11日到期而向您的来源提供的边缘网络证书。

为了确保不间断的服务,您需要在2020 年 1 月 11日之前随时更新源服务器,以使用新的经过身份验证的原点拉取证书进行身份验证。

您可以在此 Cloudflare 帮助中心一篇文章中找到更新的证书并按照更新常用源服务器的说明进行操作:https://support.cloudflare.com/hc/en-us/articles/204899617/

需要帮助?请通过https://support.cloudflare.com/联系我们

再次感谢您选择云片!
云片团队
回复

使用道具 举报

51

主题

1333

回帖

2905

积分

金牌会员

积分
2905
发表于 2019-12-19 12:51:38 | 显示全部楼层




在这里给它设置成OFF
回复

使用道具 举报

6

主题

116

回帖

318

积分

中级会员

积分
318
发表于 2019-12-19 11:26:45 | 显示全部楼层
本帖最后由 路飞 于 2019-12-19 11:34 编辑

Flexible Full Full (strict)
回复

使用道具 举报

45

主题

571

回帖

1389

积分

金牌会员

积分
1389
发表于 2019-12-19 11:28:29 | 显示全部楼层
ssl_client_certificate /etc/nginx/certs/cloudflare.crt;
ssl_verify_client on;
更新下证书,没有上述配置就不用管
回复

使用道具 举报

47

主题

921

回帖

2135

积分

金牌会员

积分
2135
 楼主| 发表于 2019-12-19 12:29:13 | 显示全部楼层

abysscong 发表于 2019-12-19 11:28

ssl_client_certificate /etc/nginx/certs/cloudflare.crt;
ssl_verify_client on;
更新下证书,没有上述配 ...

好像没有用过这个配置,cf说检查到我在用,所以被弄迷糊了
回复

使用道具 举报

212

主题

495

回帖

1776

积分

金牌会员

积分
1776
发表于 2019-12-19 11:28:00 | 显示全部楼层

我也收到了邮件提醒,按照官方文档弄下就好了。

https://support.cloudflare.com/hc/en-us/articles/204899617/

nginx添加:

ssl_client_certificate /etc/nginx/certs/cloudflare.crt;
ssl_verify_client on;


下载Origin Pull Certificate

https://support.cloudflare.com/hc/en-us/article_attachments/360044928032/origin-pull-ca.pem









本帖子中包含更多资源

您需要 登录 才可以下载或查看,没有账号?立即注册

×
回复

使用道具 举报

2

主题

298

回帖

702

积分

高级会员

积分
702
发表于 2019-12-19 12:38:10 | 显示全部楼层

灵尘子 发表于 2019-12-19 12:38

我也收到了邮件提醒,按照官方文档弄下就好了。

https://support.cloudflare.com/hc/en-us/articles/2048 ...

马克布丁
回复

使用道具 举报

92

主题

1651

回帖

3686

积分

论坛元老

积分
3686
发表于 2019-12-19 12:48:06 | 显示全部楼层
同样收到邮件 不知道什么个东西的
回复

使用道具 举报

47

主题

921

回帖

2135

积分

金牌会员

积分
2135
 楼主| 发表于 2019-12-19 12:38:00 | 显示全部楼层

灵尘子 发表于 2019-12-19 12:38

我也收到了邮件提醒,按照官方文档弄下就好了。

https://support.cloudflare.com/hc/en-us/articles/2048 ...

看上去是选择了Full (strict)的要添加这个设置了。以前好像不需要啊

Encrypts end-to-end, but requires a trusted CA or Cloudflare Origin CA certificate on the server
回复

使用道具 举报

0

主题

11

回帖

42

积分

新手上路

积分
42
发表于 2019-12-19 13:09:44 | 显示全部楼层
用了这个设置后,影响我没有使用cf的Full (strict)功能的子域名,又去掉了

Full (strict)
Encrypts end-to-end, but requires a trusted CA or Cloudflare Origin CA certificate on the server

trusted CA

or

Cloudflare Origin CA certificate

是or ,所以如果用的3个月的免费证书,应该是没有影响
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

Archiver|手机版|小黑屋|Discuz! X

GMT+8, 2026-3-31 06:27 , Processed in 0.017785 second(s), 3 queries , Gzip On, Redis On.

Powered by Discuz! X3.5

© 2001-2025 Discuz! Team.

快速回复 返回顶部 返回列表