Siuth

Siuth

首页
留言
登录 →
Siuth

Siuth

首页 留言
登录
  1. 首页
  2. 网络知识
  3. Cloudflare使用api更换证书颁发机构

Cloudflare使用api更换证书颁发机构

0
  • 网络知识
  • 发布于 2025-03-08
  • 9 次阅读
Administrator
Administrator

注!原文出自宝塔迷,本文仅自己保存一遍方便自己查看

简单介绍

由于发现联通会阻断GTS证书之后,为了解决阻断问题,查看Cloudflare API文档寻找,更换证书颁发机构的方法。但很可惜,只有通用证书可以更换,SAAS主机名的证书,API返回提示要Enterprise套餐才有权限更换。考虑有NS接入的,因此我把通用证书的更换方法写在了这里。

一键脚本

#!/bin/bash
# +-------------------------------------------------------------------
# | Cloudflare使用api更换证书颁发机构脚本
# +-------------------------------------------------------------------

# 区域ID
ZONEID=''
# 邮箱账号
EMAIL=''
# Global API Key 密钥
APIKEY=''
# 证书颁发机构标识  
CERTCODE='lets_encrypt'

curl -X PATCH "https://api.cloudflare.com/client/v4/zones/${ZONEID}/ssl/universal/settings" \
	 -H "X-Auth-Email: ${EMAIL}" \
	 -H "X-Auth-Key: ${APIKEY}" \
	 -H "Content-Type: application/json" \
	 --data "{\"enabled\":true,\"certificate_authority\":\"${CERTCODE}\"}"

区域ID获取

选择一个域后,在右侧有个区域ID。

Global API Key 获取

访问
https://dash.cloudflare.com/profile/api-tokens
在API 密钥栏内查看Global API Key

证书颁发机构标识

Let's Encrypt 标识为 lets_encrypt
Google Trust Services 标识为 google
DigiCert 标识为 digicert 该证书根证书已经过期失效
SSLCOM 标识为 ssl_com 该证书测试中暂不支持
Sectigo 标识为 sectigo 该证书仅用于备份不支持切换

标签: #CloudFlare 7
相关文章
CloudFlare 非标准端口转发映射

CloudFlare 非标准端口转发映射 2025-03-08 01:09

简单介绍 Cloudflare除了支持80/443端口外,还支持一些其他的端口转发HTTP/HTTPS的流量。 不过需要注意的是,需要开启CDN小黄云才能使用,如果您仅仅用于DNS,那么你的访问都是直接访问源站的。 映射转发方式 默认情况下Cloudflare的映射为全端口映射,即如果你源站使用的是

CloudFlare 电子邮箱路由实现无限别名邮箱

CloudFlare 电子邮箱路由实现无限别名邮箱 2025-03-08 01:05

注!原文出自宝塔迷,本文仅自己保存一遍方便自己查看 简单介绍 我们常说CDN是隐藏源站的,而CloudFlare 电子邮箱路由可以理解为隐藏真实邮箱的。 目前CloudFlare 电子邮箱路由系统提供了接受邮件并且转发到指定邮箱的功能。 但发信还需要使用例如workers等其他的方法实现,不过也可以

卸载腾讯云轻量机型内置的监控程序

卸载腾讯云轻量机型内置的监控程序 2025-03-08 01:09

简单介绍 腾讯云在服务器内置了多套安全监控程序,如果您不需要可以卸载掉。 卸载云服务器监控组件 /usr/local/qcloud/stargate/admin/uninstall.sh /usr/local/qcloud/monitor/barad/admin/uninstall.sh

CloudFlare Pages 实现自选优选ip

CloudFlare Pages 实现自选优选ip 2025-03-08 01:03

注!原文出自宝塔迷,本文仅自己保存一遍方便自己查看简单介绍 原以为pages跟workers是一样的

CloudFlare Workers 实现自选优选ip

CloudFlare Workers 实现自选优选ip 2025-03-08 00:58

注!原文出自宝塔迷,本文仅自己保存一遍方便自己查看 简单介绍 CloudFlare Workers优选还是挺简单的,NS接入的也可以实现优选倒是我没想到。 准备工作 前言:为避免篇幅过长,本文只介绍Workers优选相关的,准备工作可能需要您查询其他文章。

Cloudflare使用api更换证书颁发机构

Cloudflare使用api更换证书颁发机构 2025-03-08 00:56

注!原文出自宝塔迷,本文仅自己保存一遍方便自己查看 简单介绍 由于发现联通会阻断GTS证书之后,为了解决阻断问题,查看Cloudflare API文档寻找,更换证书颁发机构的方法。但很可惜,只有通用证书可以更换,SAAS主机名的证书,API返回提示要Enterprise套餐才有权限更换。考虑有NS接

目录
晋ICP备2023001617号-1