← Cloudflare SSL/TLS / ssl / edge-certificates
Pokročilé certifikáty
Použijte pokročilé certifikáty, pokud potřebujete něco lépe přizpůsobitelného než Universal SSL ale přesto chcete pohodlné vydávání a obnovování SSL certifikátů.
Chcete-li objednat pokročilé certifikáty, musíte zakoupit doplněk Advanced Certificate Manager. Tento doplněk zároveň odemyká funkce uvedené níže.
Co doplněk obsahuje
Advanced Certificate Manager umožňuje:
- Objednejte pokročilé certifikáty, které umí:
- Zahrňte až 50 hostitelů jako pokryté hostitelské názvy (apex zóny musí být jedním z těchto 50).
- Pokrývá více než jednu úroveň subdomény.
- Být vydaný certifikační autoritou (CA), kterou zvolíte.
- Použijte preferovanou metodu ověření.
- Mít vámi zvolenou dobu platnosti.
- Automatizujte ověření kontroly domény (DCV) pro zóny na Nastavení CNAME pomocí delegovaná DCV.
- Zapněte TLS celkem pro automatickou ochranu proxovaných hostname.
- Vyberte vlastní úložiště důvěryhodnosti pro autentizaci originu.
- Řiďte sady šifer a minimální verze TLS pro jednotlivé hostitele.
Dostupnost
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Dostupnost | Placený doplněk | Placený doplněk | Placený doplněk | Placený doplněk |
Omezení
Pokročilé certifikáty se nevztahují na Cloudflare Pages nebo R2 vlastní domény. Kvůli prioritizace certifikátů, tyto produkty místo toho používají certifikáty Cloudflare for SaaS.
Pokročilé certifikáty jsou Ověření domény (DV). Pokud vaše organizace potřebuje certifikáty Organization Validated (OV) nebo Extended Validation (EV), přejděte na Custom certificates.
Pokročilé certifikáty pokrývají hostitele v rámci jedné domény. Pokud potřebujete certifikát pro více domén (multi-domain certifikát), použijte Cloudflare for SaaS. Pokyny k architektuře najdete v Využití Cloudflare pro vaše SaaS aplikace.
Podpora vícestupňových subdomén
Advanced Certificate Manager podporuje hluboké vícevrstvé subdomény (například api.staging.example.com). Počet úrovní subdomén není nijak striktně omezen, je však třeba zohlednit následující omezení.
Omezení délky názvu domény
Tyto limity jsou definovány internetovými standardy (RFC 1035 ↗ a RFC 5280 ↗) a platí pro všechny certifikáty bez ohledu na certifikační autoritu:
- Celková délka domény: Celý název domény nesmí přesáhnout 253 znaků.
- Délka popisku: Každá jednotlivá úroveň (text mezi tečkami) nesmí přesáhnout 63 znaků.
- Délka pole Common Name (CN): Pole Common Name certifikátu nesmí přesáhnout 64 znaků. Pokud hostname na vašem certifikátu přesahuje 64 znaků, musíte certifikát objednat prostřednictvím API a nastavte
cloudflare_brandingmožnost natrue. Tímto se umístísni.cloudflaressl.comv poli CN a váš dlouhý hostitelský název v poli SAN. Dashboard nepodporuje objednávání certifikátů s hostitelskými názvy delšími než 64 znaků.
Zástupné pokrytí
Zástupné certifikáty pokrývají pouze jedna úroveň subdomény:
- Certifikát pro
*.example.compokrýváwww.example.comaapi.example.comale neapi.staging.example.com. - Chcete-li pokrýt více úrovní, musíte do certifikátu explicitně přidat zástupný záznam pro každou úroveň (například
*.example.com,*.staging.example.com).
Hostname na certifikát
Jeden pokročilý certifikát může obsahovat až 50 hostů (SAN) celkem. Apex zóny musí být jedním z těchto 50, takže zbývá místo pro až 49 dalších hostname nebo zástupných záznamů.
Konzistence mezi certifikačními autoritami
Výše uvedené limity délky znaků (253 znaků celkem, 63 znaků pro popisek, 64 znaků pro CN) jsou definovány standardy IETF (RFC 1035 ↗, RFC 5280 ↗) a platí jednotně pro všechny CA. Další omezení, například počet SAN na certifikát a podporovaná doba platnosti, jsou limity Cloudflare pro pokročilé certifikáty nebo se liší podle CA. Další informace najdete v Certifikační autority pro podrobnosti specifické pro danou CA.