小樱 发表于 2025/7/29 20:37

cf cdn Cloudflare隐藏功能,无需付费购买高级证书管理器使用api强制更换默认gts证书颁发商为ssl_com

cf cdn Cloudflare隐藏功能,无需付费购买高级证书管理器使用api强制更换默认gts证书颁发商为ssl_com

为什么需要更换?
默认值是gts,容易被证书墙:https://bbs.itzmx.com/thread-113702-1-1.html

获取地址:https://dash.cloudflare.com/profile
点击Global API Key(X-Auth-Key)
然后发起
查看ssl证书包,右下角有个API区域 ID,下面的地址自己换一下,看到你自己的地址,邮箱换成你的cf登陆邮箱
curl -X PATCH "https://api.cloudflare.com/client/v4/zones/023e105f4ecef8ad9ca31a8372d0c353/ssl/universal/settings" \
    -H "X-Auth-Email: user@gmail.com" \
    -H "X-Auth-Key: c2547eb745079dac9320b638f5e225cf483cc5cfdda41" \
    -H "Content-Type: application/json" \
    -d '{
      "certificate_authority":"ssl_com"
    }'


可选值: digicert, sectigo, lets_encrypt, google, and ssl_com
注:digicert已被cf弃用,api更换上去也会被强制改成google,sectigo提示当前套餐不允许切换,等于选择只有lets_encrypt或ssl_com

点击禁用ssl通道,刷新页面看到证书都删除了后,过10秒钟在启用

寻宝人2339 发表于 2025/7/30 12:45

又学一手
页: [1]
查看完整版本: cf cdn Cloudflare隐藏功能,无需付费购买高级证书管理器使用api强制更换默认gts证书颁发商为ssl_com