cf的边缘证书证书颁发机构默认用的是Google Trust Services.
我们可以通过接口方式改成SSL.com,我试过改过后可以验证通过为有效。

接口调用:

curl --location --request PATCH "https://api.cloudflare.com/client/v4/zones/{区域ID}/ssl/universal/settings"  --header 'X-Auth-Email: {账号邮箱}'  --header 'X-Auth-Key: {API令牌}' --header 'Content-Type: application/json' --data-raw '{"enabled":true,"certificate_authority":"ssl_com"}'

等一段时间,生成成功