← Cloudflare SSL/TLS / ssl / client-certificates
Vytvořte klientský certifikát
Pomocí infrastruktury veřejných klíčů (PKI) od Cloudflare vytvořte klientské certifikáty vydané CA spravovanou Cloudflare. Poté můžete dokončit konfiguraci mTLS, jak je popsáno v Jak funguje mTLS.
Chcete-li vytvořit klientský certifikát v dashboardu Cloudflare:
-
Přejděte na Client Certificates stránce.
Přejděte na Client Certificates ↗ -
Vyberte Add Certificate. CA spravovaná Cloudflare je výchozí Certifikační autorita.
-
Vyplňte povinná pole. Můžete zvolit jednu z následujících možností:
-
Vygenerujte soukromý klíč a žádost o podpis certifikátu (CSR) pomocí Cloudflare.
-
Použijte vlastní soukromý klíč a CSR. Tato možnost vám také umožňuje označte klientské certifikáty.
Příklad příkazu OpenSSL
Chcete-li vygenerovat a použít vlastní CSR, můžete spustit příkaz podobný tomuto:
openssl req -new -newkey rsa:2048 -nodes -keyout client1.key -out client1.csr -subj '/C=GB/ST=London/L=London/O=Organization/CN=CommonName'
-
Vyberte hodnotu pro Platnost certifikátu, a vyberte Pokračovat.
-
Certifikát a soukromý klíč si zkopírujte ihned, protože se po vytvoření již nezobrazí.
-
(Volitelné) Zadejte názvy hostitelů, u kterých chcete povolte mTLS.
Při přiřazování hostname pomocí tohoto formuláře musí být uvedeny ve formátu plně kvalifikovaného doménového jména (FQDN) a odpovídat hostname, který existuje v zóně, ve které se nacházíte. Pokud jste například v zóně
example.com, můžete zadathost.example.comale nehost.example.net. -
Vyberte Save a potvrďte.
Další kroky
Po vytvoření klientského certifikátu se ujistěte, že je nainstalovaný na klientských zařízeních a povolte mTLS pro každý hostname, u kterého má být od klientů vyžadován certifikát.
Viz naše výuková cesta mTLS na Cloudflare pro další souvislosti.