INTEGRITY Dokumentace

Označování klientských certifikátů

Po vytváření klientských certifikátů na Cloudflare může být obtížné rozlišit vygenerované certifikáty.

Kořenová příčina

Možnost vygenerovat soukromý klíč a CSR pomocí Cloudflare je určena pro jednodušší případy a certifikáty budou vygenerovány pouze s "CN=Cloudflare, C=US".

Řešení

Pokud potřebujete rozlišovat klientské certifikáty pro jednotlivé klienty podle organizace, můžete si vygenerovat vlastní soukromý klíč a CSR. Při generování soukromého klíče a CSR pak můžete zadat informace, které budou zahrnuty do žádosti o certifikát.

Pokud například spustíte následující příkaz (s nainstalovaným OpenSSL):

openssl req -new -newkey rsa:2048 -nodes -keyout client1.key -out client1.csr

Poté můžete zadat:

Country Name (2 letter code) []:
State or Province Name (full name) []:
Locality Name (eg, city) []:
Organization Name (eg, company) []:
Organizational Unit Name (eg, section) []:
Common Name (eg, fully qualified host name) []:
Email Address []:

Obvykle přidání Country Name a Organization Name stačí, ale můžete uvést tolik informací, kolik potřebujete nebo chcete.

Doplňující informace budou zahrnuty v Předmět certifikátu, díky čemuž snadno poznáte, který certifikát patří kterému klientovi. To také usnadňuje odvolání konkrétního certifikátu, pokud je to potřeba.

Následující obrázek zobrazuje příklad certifikátu s Country Name, Organization Name, a Organizational Unit Name bude vypadat v dashboardu Cloudflare: