SSL/TLS

CF Dash 让你为每个 Cloudflare 区域管理 SSL/TLS。

打开 SSL/TLS

  1. 进入域名标签页,点击你的域名。
  2. 点击 SSL/TLS

SSL 模式

选择适合你部署方式的 SSL 模式:

  • 关闭(Off) — 不加密
  • 灵活(Flexible) — 仅在访客与 Cloudflare 之间加密
  • 完整(Full) — 访客到 Cloudflare、Cloudflare 到源站都加密(源站需有有效证书)
  • 完整(严格)(Full strict) — 同完整模式,但源站证书必须对主机名有效

大多数场景推荐使用完整(严格)完整

Universal SSL

Cloudflare 会自动为你的区域签发免费的 Universal SSL 证书。你可以:

  • 订购 Universal SSL — 申请新的 Universal SSL 证书(覆盖主域与常见子域)。
  • 通配符覆盖 — 检查证书是否覆盖 *.yourdomain.com

自定义证书

如果你自带证书(例如扩展验证 EV 证书),可以:

  • 上传自定义 — 提供证书与私钥,CF Dash 会上传到 Cloudflare 供该区域使用。
  • 移除 — 删除之前上传的自定义证书。

注意:Universal SSL 与自定义证书管理是 Pro 功能。

证书状态

SSL 页面会显示当前证书状态,让你确认区域已正确加密,并在证书过期前及时处理,避免服务中断。