好久没用的CloudFlare Partner域名刚建好WordPress网站,部署好SSL证书后,网站后台打不开出现错误。
此站点的连接不安全
520.ooo 使用不受支持的协议。
ERR_SSL_VERSION_OR_CIPHER_MISMATCH
V 详细信息
不支持的协议
客户端和服务器不支持常用的 SSL 协议版本或密码套件。

此问题的出现主要是Cloudflare未正确进行证书 (续期)签发导致的。 由于需要使用CNAME接入方式使用cloudflare,因此曾使用Cloudflare Partner面板(下称CFP)。 但使用的面板提供者已停止服务。 Cloudflare升级业务后SSL/TLS新增收费功能“高级证书管理器 (Advanced Certificate Manager)”。 Cloudflare升级业务后SSL/TLS菜单下出现了新的功能“自定义主机名 (Custom Hostnames)”。 可能是因此功能间接影响了原CFP的自动证书签发。 解决过程中需使用API增加一条域名解析用于默认回退源。

宝塔面板找到网站SSL先关闭证书就能打开 WordPress 后台了,原因是cloudflare边缘证书掉了。

Cloudfloud边缘证书续不上掉了,登录Cloudfloud官网 点左上角账号邮箱 找到左边菜单栏第四个计算和 AI Workers 和 Pages 创建应用程序 从 Hello World! 开始 部署 可以改个甬哥 随便绑定个掉边缘证书的二级域名。边缘证书主机就显示出来了,_acme-challenge TXT解析验证一下就好了,不是很完美,加了www就不行了。

错误 1016 源 DNS 错误,删除太多次等7天看看。

梦牛后台改也不行,看到梦牛颁发情况生成中,cloudflare还是无证书废了。
证书机构变更 tls_pack
如果证书已经颁发过,变更后请关闭全局开关10分钟再打开,除digicert和sectigo有效期一年其余为3个月

颁发机构(当前:ssl_com)
颁发机构(当前:ssl_com)
google[免费]
digicert[免费]
lets_encrypt[免费]
ssl_com[免费]
sectigo[商业版]

参考链接:https://ejilu.cn/?id=297

参考链接:https://blog.feizhuqwq.com/46

参考链接:https://www.nbmao.com/archives/6130

参考链接:https://www.qnfcp.xyz/index.php/archives/123/

参考链接:https://www.itansuo.info/archives/rao-guo-cloudflaressl-bian-yuan-zheng-shu-qian-fa-wen-ti

参考链接:https://sundaysto.club/archives/jie-jue-cloudflare-saas-zi-ding-yi-zhu-ji-ming-shi-txtyan-zheng-bao-cuo

最后修改:2025 年 11 月 12 日
如果觉得我的文章对你有用,请随意赞赏