コンテンツにスキップ

ユニバーサルSSL証明書の有効化

By default, Cloudflare issues — and renews — free, unshared, publicly trusted SSL certificates to all domains added to and activated on Cloudflare.

ユニバーサルSSL証明書を有効化するプロセスは、ドメインのDNS設定に依存します。

フルDNS設定

For domains on a full setup1, your domain should automatically receive its Universal SSL certificate within 15 minutes to 24 hours of domain activation2.

This certificate will cover your zone apex (example.com) and all first-level subdomains (subdomain.example.com), and is provisioned even if your records are DNS only. However, the certificate will only be presented if your domain or subdomains are proxied.

Footnotes

  1. The most common Cloudflare setup that involves changing your authoritative nameservers.

  2. Provisioning time depends on certain security checks and other requirements mandated by Certificate Authorities (CA).

ダウンタイムを最小限に抑える

ウェブサイトやアプリケーションがすでに稼働中で、ユニバーサル証明書のプロビジョニング中に公開できない場合は、以下を検討してください。

部分DNS設定

権威のないまたは部分ドメインの場合、ユニバーサルSSLは次のようになります。

複数のサブドメインを高度な証明書でカバーして検証しない限り、新しいサブドメインが追加されるたびにプロキシして検証する必要があります。

証明書がアクティブであることを確認する

ユニバーサルSSLを有効にすると、ダッシュボードのSSL/TLS > エッジ証明書またはGETリクエストを介してAPIでアクティベーションステータスを確認できます。