原标题:Cloudflare 将于 2022 年下半年开始停止为客户签发 Cloudflare Inc CA (DigiCert) 证书 loc 标题长度限制 昨晚翻文档,看见 Cloudflare 开始实施 DigiCert 证书退役计划,原文如下: In the latter half of 2022, Cloudflare will begin deprecating DigiCert as a Certificate Authority available for a variety of certificates (Universal, Custom Hostname, and Advanced (more details coming soon)). 通用证书:通过 Nameserver 方式(官方提供的方式)或 Partner 方式接入,由 Cloudflare Inc RSA CA 和/或 Cloudflare Inc ECC CA 颁发,commonName 为 sni.cloudflaressl.com,organizationName 为 Cloudflare Inc 的证书 也就是说,接入 Cloudflare 后 Cloudflare 自动为你颁发的 DigiCert 边缘 SSL 证书的日子一去不复返了。 不过,去年就接到报告说 Cloudflare 随机对新接入的 Free 计划的域在测试颁发 Let’s Encrypt 证书 (R3, E1) 等,今年底打算让 Let’s Encrypt, ZeroSSL (Sectigo) 和 Google Trust Services 彻底替代掉 Cloudflare Inc CA 也算是意料之中了。 Cloudflare will stop using DigiCert as an issuing certificate authority (CA) for new Universal certificates. 插一句,此操作必然会在 2023 年 12 月 31 日前对所有级别的订阅的域实装——因为 Cloudflare Inc ECC CA-3 有效期截至 2025 年 1 月 1 日。 On September 26, 2022, Cloudflare will stop using DigiCert as an issuing certificate authority (CA) for new custom hostname certificates. This will not affect existing custom hostname certificates. 简单来说就是 2022 年 9 月 26 日后新接入的 SaaS CNAME 的证书将由 Let’s Encrypt 和 Google Trust Services 而不再由 Cloudflare Inc CA (DigiCert) 颁发;2022 年 10 月 31 日的前 30 日内过期的 SaaS CNAME 的证书将由 Let’s Encrypt 和 Google Trust Services 而不再由 Cloudflare Inc CA (DigiCert) 颁发。 Cloudflare 称此举为其促进自动化的发展的举措。 汇报完毕,总结一下: Sources [1 (https://developers.cloudflare.com/ssl/ssl-tls/migration-guides/digicert-update/), 2 (https://developers.cloudflare.com/ssl/ssl-tls/migration-guides/digicert-update/universal-certificates/), 3 (https://developers.cloudflare.com/ssl/ssl-tls/migration-guides/digicert-update/custom-hostname-certificates/)] — Cloudflare 对自己网络中的客户发免费证书也不能说是 DigiCert 的 subCA 搞慈善,Azure 不也为 CDN 用户提供免费的 DigiCert OV 证书(当然也是由 mIcRoSoFt 背书啦,commonName 还是客户自己的)么?TrustAsia 和 Encryption Everywhere 免费单域名就更不用说了。 |
一句话总结:没有影响,不用管。 |
其实没什么影响,反正都是自动完成不用人去管 |
啥意思啊,谁用一句话总结一下 |
没影响的吧应该?可能不太方便 SNI 伪装?不懂 |
专业座鸡,好像没什么 |
无关,Cloudflare 本就不支持域前置 |
以前CF签发的后续都转到Let’s Encrypt? |