カスタムホスト名を作成 すると、Cloudflare が自動で証明書を発行します。
API でカスタムホスト名を作成する場合、certificate_authority パラメーターを空にすると「デフォルト CA」になります。このオプションでは、Cloudflare は証明書をリクエストする前に CAA レコードを確認します。これにより、その CA から証明書を発行しやすくなります。
Cloudflare が SSL/TLS 証明書の発行に使う CA については、認証局のリファレンスページ を参照してください。
カスタムホスト名ごとに、Cloudflare はブラウザー互換性を最大化するチェーンにまとめた証明書を 2 本発行します(カスタム証明書をアップロード する場合を除きます)。
プライマリ証明書は P-256 鍵を使い、SHA-2/ECDSA で署名されます。楕円曲線暗号(ECC)に対応するブラウザーに提示されます。セカンダリ(フォールバック)証明書は RSA 2048-bit 鍵を使い、SHA-2/RSA で署名されます。ECC に対応しないブラウザーに提示されます。