Cloudflare使用api自由切换SSL证书颁发机构
介绍
Cloudflare目前Free计划提供四种证书DigiCert
CF默认签发的证书,兼容性更广,证书链也更短,只有一级中间证书,证书为期一年Let’s Encrypt
证书为其三个月更换,有被墙的黑历史,慎用Google Trust Services
其三个月更换Sectigo
这个仅作为备份,不能主动启用,在控制台使用应该是随机分配的,没办法指定。
切换方法
curl -X PATCH "https://api.cloudflare.com/client/v4/zones/你的域名区域ID/ssl/universal/settings" \
-H "X-Auth-Email: 你的CF邮箱" \
-H "X-Auth-Key: 你的APIKEY" \
-H "Content-Type: application/json" \
--data '{"enabled":true,"certificate_authority":"digicert"}'