cPanel使用Let's Encrypt 同时使用Cloudflare

    需求是要使用cPanel的邮箱,但是发现第三方软件无法连接,收发邮件没有问题。调整DNS后还是不行,可能是SSL有问题,于是又使用Let's Encrypt插件,又出现一些问题。最后直接把这几步重新再整理一遍。相当于重新设置DNS与SSL证书。

写在前面的话

如果DNS使用Cloudflare配合Let's Encrypt我是没法实现使用DNS验证的。也就是无法开启通配符功能(Include Wildcard*)

开始配置

第一步开始我们先注册一个Cloudflare账号,注册完成后在现有的DNS管理网站修改DNS记录,多半是购买域名时商家提供的DNS解析服务。修改NS为nia.ns.cloudflare.comrajeev.ns.cloudflare.com

    然后我们登录cpanel后台,选择Cloudflare,然后登录账号,添加网站,我记得会有一个选择,是只是用CName还是全部托管,我选择全部托管。

这里有一个坑,就是cpanel与Cloudflare连接后不会自动把所有DNS创建到Cloudflare上,需要手动开启。

注意到com后面的“.”没,开启后会才会添加解析记录到Cloudflare中,这也是我捣鼓半天不生效的一个原因,以为会自动添加进去。之后我们登录Cloudflare网站查看DNS应该是这样的

到此,我们网站DNS方面就交给Cloudflare了,具体使用可以自行搜索。

配置SSL

在cpanel中,安全模块下,找到Let's Encrypt,找到Issue a new certificate,点击域名后的Issue 

往下我们直接点击Issue就可以生成了

    我说一下dns不能使用的原因,Let's Encrypt SSL使用DNS的话需要在DNS记录中添加对应TXT的一串字符,而这个字符会自动添加到cpanel的DNS Zone中,但是我们使用的DNS是在Cloudflare中,因此Let's Encrypt SSL在校验的时候是找不到DNS中对应的TXT记录的,而每次创建失败重新创建的时候添加的字符都是不同的,这两者又没法关联,因此只能使用http的方法创建。但是并不妨碍我们开启HTTPS。

如果你硬要使用DNS的话也不是不可以,使用https://www.sslforfree.com/这个网站生成SSL,选择DNS,手动添加TXT记录到DNS中,然后将秘钥证书文件导入到cpanel中,再开启使用也可以,只是我的需求目前不需要这么复杂,就不详细说了。

开启HTTPS

回到Cloudflare的设置中,直接在cpanel中点击Cloudflare就可以,找到设置,下面的SSL开启Full strict。

这个选项的意思是Cloudflare会核对你网站的证书,如果没问题的话正常开启HTTPS,如果之前申请证书有问题的话,是无法开启HTTPS的。

邮箱设置

    打开Cloudflare,如果没有MX记录的话需要增加一条,指向mail.(域名).com

MXtyuans.commail handled bymail.tyuans.com0Automatic

之后mail的记录默认可能是cname,如果连接失败的话更改为A记录,指向服务器IP地址即可

返回到电子邮件账户中,点击对应的账户,选择Connect devices,按照说明添加即可关联第三方邮箱软件。推荐使用有SSL的

©著作权归作者所有,转载或内容合作请联系作者
  • 序言:七十年代末,一起剥皮案震惊了整个滨河市,随后出现的几起案子,更是在滨河造成了极大的恐慌,老刑警刘岩,带你破解...
    沈念sama阅读 204,053评论 6 478
  • 序言:滨河连续发生了三起死亡事件,死亡现场离奇诡异,居然都是意外死亡,警方通过查阅死者的电脑和手机,发现死者居然都...
    沈念sama阅读 85,527评论 2 381
  • 文/潘晓璐 我一进店门,熙熙楼的掌柜王于贵愁眉苦脸地迎上来,“玉大人,你说我怎么就摊上这事。” “怎么了?”我有些...
    开封第一讲书人阅读 150,779评论 0 337
  • 文/不坏的土叔 我叫张陵,是天一观的道长。 经常有香客问我,道长,这世上最难降的妖魔是什么? 我笑而不...
    开封第一讲书人阅读 54,685评论 1 276
  • 正文 为了忘掉前任,我火速办了婚礼,结果婚礼上,老公的妹妹穿的比我还像新娘。我一直安慰自己,他们只是感情好,可当我...
    茶点故事阅读 63,699评论 5 366
  • 文/花漫 我一把揭开白布。 她就那样静静地躺着,像睡着了一般。 火红的嫁衣衬着肌肤如雪。 梳的纹丝不乱的头发上,一...
    开封第一讲书人阅读 48,609评论 1 281
  • 那天,我揣着相机与录音,去河边找鬼。 笑死,一个胖子当着我的面吹牛,可吹牛的内容都是我干的。 我是一名探鬼主播,决...
    沈念sama阅读 37,989评论 3 396
  • 文/苍兰香墨 我猛地睁开眼,长吁一口气:“原来是场噩梦啊……” “哼!你这毒妇竟也来了?” 一声冷哼从身侧响起,我...
    开封第一讲书人阅读 36,654评论 0 258
  • 序言:老挝万荣一对情侣失踪,失踪者是张志新(化名)和其女友刘颖,没想到半个月后,有当地人在树林里发现了一具尸体,经...
    沈念sama阅读 40,890评论 1 298
  • 正文 独居荒郊野岭守林人离奇死亡,尸身上长有42处带血的脓包…… 初始之章·张勋 以下内容为张勋视角 年9月15日...
    茶点故事阅读 35,634评论 2 321
  • 正文 我和宋清朗相恋三年,在试婚纱的时候发现自己被绿了。 大学时的朋友给我发了我未婚夫和他白月光在一起吃饭的照片。...
    茶点故事阅读 37,716评论 1 330
  • 序言:一个原本活蹦乱跳的男人离奇死亡,死状恐怖,灵堂内的尸体忽然破棺而出,到底是诈尸还是另有隐情,我是刑警宁泽,带...
    沈念sama阅读 33,394评论 4 319
  • 正文 年R本政府宣布,位于F岛的核电站,受9级特大地震影响,放射性物质发生泄漏。R本人自食恶果不足惜,却给世界环境...
    茶点故事阅读 38,976评论 3 307
  • 文/蒙蒙 一、第九天 我趴在偏房一处隐蔽的房顶上张望。 院中可真热闹,春花似锦、人声如沸。这庄子的主人今日做“春日...
    开封第一讲书人阅读 29,950评论 0 19
  • 文/苍兰香墨 我抬头看了看天上的太阳。三九已至,却和暖如春,着一层夹袄步出监牢的瞬间,已是汗流浃背。 一阵脚步声响...
    开封第一讲书人阅读 31,191评论 1 260
  • 我被黑心中介骗来泰国打工, 没想到刚下飞机就差点儿被人妖公主榨干…… 1. 我叫王不留,地道东北人。 一个月前我还...
    沈念sama阅读 44,849评论 2 349
  • 正文 我出身青楼,却偏偏与公主长得像,于是被迫代替她去往敌国和亲。 传闻我的和亲对象是个残疾皇子,可洞房花烛夜当晚...
    茶点故事阅读 42,458评论 2 342

推荐阅读更多精彩内容