← Cloudflare SSL/TLS / ssl / edge-certificates / custom-certificates
Metodiky sdružování
Při nasazení SSL certifikátu do globální sítě Cloudflare může být doplněn o mezilehlé a kořenové certifikáty, které klientské aplikaci pomohou najít řetězec vedoucí k veřejně důvěryhodnému kořenovému certifikátu.
Způsob, jakým se certifikáty sdružují do balíčku, můžete ovlivnit zadáním metody sdružování.
Mezilehlé a kořenové certifikáty
Cloudflare udržuje mezilehlé a kořenové certifikáty používané pro bundling na Repozitář GitHub ↗. Jakmile certifikáty vyprší nebo je certifikační autority odeberou, Cloudflare je odpovídajícím způsobem odebere a přidá nové.
Hodnoty vypršení platnosti u těchto certifikátů se mohou zobrazovat v expires_on pole, pokud používáte Analyze Certificate endpoint - často když je vámi zadaná metoda Compatible. Tyto hodnoty platnosti se však týkají mezilehlých a kořenových certifikátů, které spravuje Cloudflare, nikoli listového certifikátu, jaký byste dříve nahráli do Cloudflare.
Metodiky
Compatible
Compatible je výchozí metodika, která k dokončení řetězu používá běžné a široce rozšířené mezilehlé certifikáty. Díky tomu je výsledný balíček certifikátů kompatibilní s co nejvíce klienty.
Související hodnota pro bundle_method parametr při použití API je ubiquitous.
Modern
Modern představuje snahu o co nejefektivnější řetězec, obvykle díky použití novějších nebo méně mezilehlých certifikátů.
Související hodnota pro bundle_method parametr při použití API je optimal.
User-defined
Možnost User-defined umožňuje vložit vlastní řetězec certifikátů a předat tento balíček klientům. Pokud používáte certifikát podepsaný sám sebou (nedoporučuje se), musíte použít tento režim.
Související hodnota pro bundle_method parametr při použití API je force.