INTEGRITY Dokumentace

Vytvořte klientský certifikát

Pomocí infrastruktury veřejných klíčů (PKI) od Cloudflare vytvořte klientské certifikáty vydané CA spravovanou Cloudflare. Poté můžete dokončit konfiguraci mTLS, jak je popsáno v Jak funguje mTLS.

Chcete-li vytvořit klientský certifikát v dashboardu Cloudflare:

  1. Přejděte na Client Certificates stránce.

    Přejděte na Client Certificates ↗
  2. Vyberte Add Certificate. CA spravovaná Cloudflare je výchozí Certifikační autorita.

  3. Vyplňte povinná pole. Můžete zvolit jednu z následujících možností:

  1. Vyberte hodnotu pro Platnost certifikátu, a vyberte Pokračovat.

  2. Certifikát a soukromý klíč si zkopírujte ihned, protože se po vytvoření již nezobrazí.

  3. (Volitelné) Zadejte názvy hostitelů, u kterých chcete povolte mTLS.

    Při přiřazování hostname pomocí tohoto formuláře musí být uvedeny ve formátu plně kvalifikovaného doménového jména (FQDN) a odpovídat hostname, který existuje v zóně, ve které se nacházíte. Pokud jste například v zóně example.com, můžete zadat host.example.com ale ne host.example.net.

  4. Vyberte Save a potvrďte.

Další kroky

Po vytvoření klientského certifikátu se ujistěte, že je nainstalovaný na klientských zařízeních a povolte mTLS pro každý hostname, u kterého má být od klientů vyžadován certifikát.

Viz naše výuková cesta mTLS na Cloudflare pro další souvislosti.