cloudflare и ssl сертификат

12
NM
На сайте с 18.02.2011
Offline
181
1245

Не так давно установил cloudflare на нескольких сайтах.

Сегодня пришло уведомление от хостера:

Ошибка перевыпуска сертификата

Вопрос: нужно ли что-то делать в данном случае или сайт использует уже сертификат от cloudflare?

В настройках у меня выставлен Full(strict) настройки CF


https://clck.ru/37jxNm пытаюсь здесь отбить просадку в РСЯ Распродажа сайтов https://docs.google.com/spreadsheets/d/1m63GJQUZMrrhTxT2aoAQBX_722Kte2PfvTQEON_SgGE/
W1
На сайте с 22.01.2021
Offline
284
#1
NewMoneyMaker :
Вопрос: нужно ли что-то делать в данном случае или сайт использует уже сертификат от cloudflare?

Да, сертификат на хостинге нужен.

Мой форум - https://webinfo.guru –Там я всегда на связи
S
На сайте с 12.10.2012
Offline
200
#2
NewMoneyMaker :

Не так давно установил cloudflare на нескольких сайтах.

Сегодня пришло уведомление от хостера:

Ошибка перевыпуска сертификата

Вопрос: нужно ли что-то делать в данном случае или сайт использует уже сертификат от cloudflare?

В настройках у меня выставлен Full(strict)


Поставьте Flexible, в таком случае cloudflare сам выпускает сертификат и на хостинге ничего делать не нужно. Ошибка будет просто как информ сообщение.

Можете поставить Full, но тогда хостер должен будет настроить со своей стороны. На Бегете по крайней мере так.

Ilya74
На сайте с 12.06.2008
Offline
353
#3
webinfo #:
Да, сертификат на хостинге нужен.

Это не так, не нужен, если стоит режим Flexible или Full. В первом случае сайт может быть вообще с невалидным сертификатом, во втором случае достаточно сгенерировать на хостинге самоподписанный сертификат.

NewMoneyMaker :
Ошибка перевыпуска сертификата

Так и должно быть, поскольку сертификат Let's Encrypt невозможно автоматически со стороны хостинга выпустить (продлить = выпустить) при настройке домена через CloudFlare.

⚡️ Хостинг и VPS в Москве, Новосибирске, Нидерландах, США ( https://x5x.host )
W1
На сайте с 22.01.2021
Offline
284
#4
Ilya74 #:
Это не так, не нужен, если стоит режим Flexible или Full

Я же посмотрел на  его скрин. И вот это прочитал:

NewMoneyMaker :
В настройках у меня выставлен Full(strict)

Из этого и исходил.

LEOnidUKG
На сайте с 25.11.2006
Offline
1723
#5
Ilya74 #:


Так и должно быть, поскольку сертификат Let's Encrypt невозможно автоматически со стороны хостинга выпустить (продлить = выпустить) при настройке домена через CloudFlare.

Это если проверка идёт по DNS. Если проверка по файлу, то не вижу проблем, у меня они выпускаются.

✅ Мой Телеграм канал по SEO, оптимизации сайтов и серверов: https://t.me/leonidukgLIVE ✅ Качественное и рабочее размещение SEO статей СНГ и Бурж: https://getmanylinks.ru/
sasha4eburasha
На сайте с 24.11.2017
Offline
44
#6
У меня хостинг бегет. При установке режима Full обращался в поддержку и просил установить самописный сертификат, его они устанавливают за 5 сек и ничего больше делать не нужно, всё пашет. А при установке  Full(strict) передавал в техподдержку файлы от выпущенного на  cloudflare сертификата. Первый вариант мне показался удобнее.
U2
На сайте с 09.03.2022
Offline
15
#7
Это происходит, если у хостера AutoSSL. Надо зайти в аккаунт Cloudflare, поставить его на паузу. Перевыпустить сертификат у хостера. Снова включить Cloudflare.
Nopassw0rd
На сайте с 01.02.2019
Offline
136
#8
Сделайте ещё проще, в панели хостера нажмите обновить сертификат и посмотрите по логу клоуда какой ip заблокировался и дальше делаете исключение для этого  asn или ip
E
На сайте с 01.10.2017
Offline
94
#9
LEOnidUKG #:
Это если проверка идёт по DNS. Если проверка по файлу, то не вижу проблем, у меня они выпускаются.

А у CF сейчас используются собственные сертификаты? А то получится двойной выпуск сертификата Let's Encrypt на один и тот же домен. Я бы даже сказал, выпуск двух разных сертификатов, так как здесь речь явно будет идти не о выдаче копии сертификата.

Или вы для своего сервера выпускаете не в Let's Encrypt?

Домены на продажу: https://p20.ru/collection/domains-for-sale
E
На сайте с 01.10.2017
Offline
94
#10
Nopassw0rd #:
Сделайте ещё проще, в панели хостера нажмите обновить сертификат и посмотрите по логу клоуда какой ip заблокировался и дальше делаете исключение для этого  asn или ip
Трудоемко. Запросы валидации могут быть с разными "сигнатурами" (с разных IP). Как долго вы пользуетесь этим методом? Или при каждом выпуске меняете/расширяете список исключений?
12

Авторизуйтесь или зарегистрируйтесь, чтобы оставить комментарий