← Cloudflare SSL/TLS / ssl / client-certificates
Povolení mTLS
Vzájemné zabezpečení Transport Layer Security (mTLS) můžete zapnout pro libovolný název hostitele. Další informace najdete v Přehled klientských certifikátů.
Chcete-li povolit mTLS pro hostitele z řídicího panelu Cloudflare:
-
V dashboardu Cloudflare přejděte na Client Certificates stránce.
Přejděte na Client Certificates ↗ -
Na Hostitelé sekci Client Certificates kartě vyberte Úprava.
-
Zadejte název hostitele ve své aktuální doméně.
-
Vyberte Save a potvrďte.
Používané CA
Jak je vysvětleno v Přehled klientských certifikátů, Cloudflare ověřuje klientské certifikáty vůči CA nastaveným na úrovni účtu. To znamená, že tyto certifikáty lze použít k ověřování napříč více zónami/doménami (example.com), pokud jsou zóny ve stejném účtu Cloudflare a pro daný hostitel jste povolili mTLS.
Další kroky
Po zapnutí mTLS pro váš hostitel můžete:
- Vynuťte mTLS pomocí vlastního pravidla WAF. Vyberte Create mTLS Rule na dashboardu a použijte šablonu, nebo se podívejte na naše výuková cesta mTLS na Cloudflare pro další pokyny.
- Vynuťte mTLS pomocí API Shield. Zatímco API Shield je není vyžadováno k použití mTLS, řada týmů používá mTLS k ochraně svých API.