ユニバーサル証明書
2023年後半、CloudflareはDigiCertを証明書認証機関からオフボーディングし始めました。この変更は既存のユニバーサル証明書には影響しませんが、新しい証明書の注文や更新には適用されます。
ユニバーサル証明書の有効期間は、1年から90日へと短縮されます。
ゾーンのドメインコントロールバリデーション(DCV)に関して、更新を行う必要はありません。
ドメインがフルセットアップを使用している場合、Cloudflareは自動的にTXTベースのDCVを代行します。
ドメインがパーシャルセットアップの場合、Cloudflareは自動的にHTTPベースのDCVを代行します。
現在ユニバーサル証明書をピン留めしている場合は、証明書のピン留めを停止してください。これにより、ユニバーサル証明書の更新中に証明書が影響を受けないようになります。
Cloudflareによって自動的に追加されないCAAレコードがある場合は、他のCloudflare CAがあなたのドメインの証明書を発行できるようにしてください。ユニバーサルSSLはどのCAが証明書を発行するかを保証しないため、Cloudflareが使用するすべてのCAのCAAレコードを追加することをお勧めします。
証明書の発行CAを選択したい場合は、高度な証明書を注文することをお勧めします。その証明書が展開されたら、ユニバーサルSSLを無効にすることで、Cloudflareがあなたのためにユニバーサル証明書を発行するのを防ぎます。