INTEGRITY Dokumentace

Edge certifikáty

Edge certifikáty jsou certifikáty SSL/TLS, které Cloudflare předkládá návštěvníkům připojujícím se k vaší doméně. Tyto certifikáty zabezpečují šifrované připojení mezi vašimi návštěvníky a Cloudflare.

Podle pokynů níže vyberte správný typ certifikátu pro váš případ použití. Pokud se v certifikátech SSL/TLS ještě neorientujete, přečtěte si Základní pojmy.

Případy použití

Zjednodušte vydávání a obnovování

Správa vydávání, obnovování a sledování platnosti certifikátů může být časově náročná. Cloudflare to za vás zvládne:

Splnění požadavků na sady šifer

Sada šifer je soubor šifrovacích algoritmů, na kterých se prohlížeč návštěvníka a server dohodnou při navazování zabezpečeného připojení. Některé standardy shody (například PCI DSS) vyžadují konkrétní sady šifer nebo naopak zakazují ty starší.

S přizpůsobení sad šifer, můžete nastavit různé sady šifer pro jednotlivé hostitelské názvy. Můžete například povolit širší kompatibilitu na www.example.com pro starší zařízení a zároveň vynucujte přísnější standardy shody na shop.example.com.

Vlastní sady šifer (cipher suites) platí pro každý edge certifikát obsluhující daný hostname. Chcete-li tuto funkci použít, musíte zakoupit doplněk Advanced Certificate Manager. Viz Přizpůsobení sad šifer pro pokyny k nastavení.

Automatizujte ověření kontroly domény (DCV)

Než certifikační autorita (CA) vydá certifikát, musí ověřit, že máte nad doménou kontrolu. Tento proces se nazývá ověření kontroly domény (DCV).

Pokud Cloudflare spravuje vaši autoritativní DNS (plné nastavení), DCV probíhá automaticky. Pokud DNS spravujete u jiného poskytovatele (částečné nastavení), budete možná muset DCV dokončit ručně při každém vydání nebo obnovení certifikátu.

Chcete-li automatizovat DCV pro částečná nastavení, použijte pokročilé certifikáty hodnotou delegovaná DCV.