SSL/TLS
CF Dash 让你为每个 Cloudflare 区域管理 SSL/TLS。
打开 SSL/TLS
- 进入域名标签页,点击你的域名。
- 点击 SSL/TLS。
SSL 模式
选择适合你部署方式的 SSL 模式:
- 关闭(Off) — 不加密
- 灵活(Flexible) — 仅在访客与 Cloudflare 之间加密
- 完整(Full) — 访客到 Cloudflare、Cloudflare 到源站都加密(源站需有有效证书)
- 完整(严格)(Full strict) — 同完整模式,但源站证书必须对主机名有效
大多数场景推荐使用完整(严格)或完整。
Universal SSL
Cloudflare 会自动为你的区域签发免费的 Universal SSL 证书。你可以:
- 订购 Universal SSL — 申请新的 Universal SSL 证书(覆盖主域与常见子域)。
- 通配符覆盖 — 检查证书是否覆盖
*.yourdomain.com。
自定义证书
如果你自带证书(例如扩展验证 EV 证书),可以:
- 上传自定义 — 提供证书与私钥,CF Dash 会上传到 Cloudflare 供该区域使用。
- 移除 — 删除之前上传的自定义证书。
注意:Universal SSL 与自定义证书管理是 Pro 功能。
证书状态
SSL 页面会显示当前证书状态,让你确认区域已正确加密,并在证书过期前及时处理,避免服务中断。