CLOUDFLARE AUTOMATION
批量域名、DNS 与证书管理
一次处理几十个域名、DNS 记录,并为多个域名生成一张证书。
01
连接 Cloudflare 账户
默认兼容宝塔常用的“登录邮箱 + Global API Key”,Account ID 自动识别。
Global API Key 是旧式全局密钥,权限较大它能管理该用户有权访问的全部 Cloudflare 资源。请给这个网页设置访问密码并启用 HTTPS,不要把密钥发给别人。
02
0 个域名
批量添加域名
每行一个顶级域名,自动去重并忽略空行。
03
DNS 记录模板
下面的记录会逐条应用到每一个域名。
| 类型 | 主机记录 | 记录值 | TTL | 代理 | 操作 |
|---|
准备开始批量添加请先填写域名和账户凭据
02
0 个域名
选择要解析的域名
域名必须已在当前 Cloudflare 账户中。
03
DNS 记录模板
支持 A、AAAA、CNAME、TXT、MX、NS 与 CAA。
| 类型 | 主机记录 | 记录值 | TTL | 代理 | 操作 |
|---|
准备开始批量解析请填写域名和至少一条 DNS 记录
02
全部 个域名
读取域名当前解析
只读取 Cloudflare 中保存的记录,不会修改任何 DNS。
CNAME说明开启后会显示 Cloudflare 中填写的目标,并尝试从当前服务器查询最终IP;目标使用代理或多节点时可能返回多个IP。
准备读取现有解析将读取账户全部域名的 A、AAAA 记录
✓
域名与IP对应表
读取完成后会显示在这里。
域名 0
记录 0
无匹配 0
失败 0
| 所属域名 | 主机记录 | 类型 | IP / 目标 | 代理 | TTL | 状态 / 原因 |
|---|
02
0 个证书名称
一张证书包含多个域名
每行填写一个根域名,系统自动生成根域名和泛域名 SAN。
03
选择证书方式
公开可信证书使用 acme.sh;始终走 Cloudflare 代理可使用长期 Origin CA。
当前是测试模式只检查申请流程,不会安装到网站。测试成功后取消上面的测试选项,再生成正式命令。网站若从未开启 HTTPS,正式签发后还需在宝塔 SSL 页面启用一次。
使用条件所有域名必须开启 Cloudflare 橙色代理,并将 SSL/TLS 模式设置为“完全(严格)”。API Token 还需要“SSL 和证书 → 编辑”权限;Global API Key 无需单独增加权限。
准备证书任务请填写根域名列表
✓
证书任务已生成
请按说明完成下一步。
在宝塔终端执行一次命令不会把 Cloudflare 密钥写进终端历史;执行时会提示你隐藏输入。
Origin CA 证书已签发
私钥只保存在当前页面内存中。请立即下载并妥善保存,关闭或刷新页面后无法恢复。
✓
任务进度
正在准备任务…
总计 0
成功 0
部分成功 0
失败 0
| 域名 | Nameserver | DNS | 状态 | 详情 |
|---|