嘟嘟社区

[疑问] 泛域名证书无法开启cdn,有大佬懂吗


配置了ecc的泛域名证书,在cf上开启了cdn,ping 域名的ip是cf的ip,但网址依旧是let’s encrypt申请的ecc泛域名证书,这有大佬知道怎么解决吗?cf上的SSL/TLS 加密模式为 完全(严格)
cf现在也会颁let的证书

mjj天下第一 发表于 2022-4-14 15:20
cf现在也会颁let的证书

你的意思是两个let证书冲突了?

woputby 发表于 2022-4-14 15:22
你的意思是两个let证书冲突了?

我的意思是你看一下现在的网站是不是变成了CF的IP,是的话就启用了CDN,看证书没有用。

CF 也有可能用 Let’s Encrypt 证书,不再全都是 Cloudflare Inc ECC CA (DigiCert) 证书了

iks 发表于 2022-4-14 15:31
CF 也有可能用 Let’s Encrypt 证书,不再全都是 Cloudflare Inc ECC CA (DigiCert) 证书了

但很奇怪,我用xray时,用websocket提示报错,502 Bad Gateway > websocket: bad handshake

我感觉应该是泛域名证书没接上cf的cdn

iks 发表于 2022-4-14 15:31
CF 也有可能用 Let’s Encrypt 证书,不再全都是 Cloudflare Inc ECC CA (DigiCert) 证书了

网站证书的验证者依旧是Let’s Encrypt

woputby 发表于 2022-4-14 15:35
网站证书的验证者依旧是Let’s Encrypt

对啊,是啊,CF 也有可能用 Let’s Encrypt 证书

你试下 https://example.com/cdn-cgi/trace (自行替换域名)有回显就代表套上CF了,至于返 502 我觉得是你源站没配置对