我的CF在Nginx一直有一个自定义主机名配置问题

CF 可以通过自定义主机名的方式进行 DNS 分流。

我在 nginx 上正常配置了自定义主机名 xxx.com 的 SSL,

# SSL 证书配置
    ssl_certificate /etc/nginx/ssl/xxx.pem;
    ssl_certificate_key /etc/nginx/ssl/xxx.key;

CF 上回退源域名这块也改为了完全(严格),


但是通过浏览器访问的时候自定义主机名 xxx.com 一直使用的是 CF 颁发的三个月证书,没法使用我配置的证书,这是什么情况,正常能使用也不报错。
是不是自定义主机名压根就不能使用自己的 SSL?还是说需要一些特殊配置?

看了看我的,也是这样子

应该是开启了小黄云

我感觉自定义主机名不开会员压根就用不了自己的ssl好像是

是开了,回退源正常用自己的ssl就可以用,但是自定义主机名就不行

我是没自己的ssl证书,都是从cf操作的

选第一个 严格(仅 SSL 源服务器拉取) 才能在浏览器看到自己的证书

你的配置没问题。用了Cloudflare,访问你网站的人看到的就是CF的边缘证书,不是你服务器上的,它在中间做了处理,它用自己的证书跟访问者连接,再用你服务器上的证书跟你服务器连接。

自定义主机名压根就不能使用自己的SSL(除非你有企业资质并且氪金)

一般人都是用它默认的边缘证书,要是你有强迫症,可以手动上传自定义ssl证书


当然,价格你就自己看着办吧,最便宜的也要两百刀一个月

当然,你要是嫌这个贵,想不花钱还要用自己的证书,可以直接把小黄云关掉。当然,这样之后CF就不会保护你的源服务器了

这个根本就不是,而只是源服务器到CDN节点之间连接的方式,并非边缘CDN节点连接到用户。这个地方不管怎么设置都不会影响用户看到的证书,真正影响用户看到证书的是边缘证书的上传的自定义SSL证书,并且这个选项只能有企业套餐才能用

CF开了CDN之后浏览器看到的证书都是CF的啊,你自己配的ssl只是用来加密服务器和CF的通信

并不是,开完全严格模式,浏览器看到的是自己配置的SSL证书,你试试

除非你用的是“仅DNS”,我现在就是完全(严格)模式,所有开了小黄云的域名都是CF的WE1证书

好吧,不纠结这个了,能用就行了