成长值: 993
签到天数: 4956 天 [LV.Master]伴坛终老
|
发表于 2025/7/29 20:37
|
显示全部楼层
|阅读模式
| Google Chrome 138.0.0.0 | Windows 10
cf cdn Cloudflare隐藏功能,无需付费购买高级证书管理器使用api强制更换默认gts证书颁发商为ssl_com
为什么需要更换?
默认值是gts,容易被证书墙:https://bbs.itzmx.com/thread-113702-1-1.html
获取地址:https://dash.cloudflare.com/profile
点击Global API Key(X-Auth-Key)
然后发起
查看ssl证书包,右下角有个API区域 ID,下面的地址自己换一下,看到你自己的地址,邮箱换成你的cf登陆邮箱
- curl -X PATCH "https://api.cloudflare.com/client/v4/zones/023e105f4ecef8ad9ca31a8372d0c353/ssl/universal/settings" \
- -H "X-Auth-Email: user@gmail.com" \
- -H "X-Auth-Key: c2547eb745079dac9320b638f5e225cf483cc5cfdda41" \
- -H "Content-Type: application/json" \
- -d '{
- "certificate_authority":"ssl_com"
- }'
复制代码
可选值: digicert, sectigo, lets_encrypt, google, and ssl_com
注:digicert已被cf弃用,api更换上去也会被强制改成google,sectigo提示当前套餐不允许切换,等于选择只有lets_encrypt或ssl_com
点击禁用ssl通道,刷新页面看到证书都删除了后,过10秒钟在启用
|
|