← Cloudflare SSL/TLS / ssl / edge-certificates
Staging prostředí
Testovací prostředí pro certifikáty použijte k otestování nových vlastních (moderních) certifikátů před jejich nasazením do produkčního prostředí. Tento postup vám pomůže vyřešit případné problémy s certifikáty před dojde k incidentu, například když:
- Při nahrávání nového vlastního certifikátu jste udělali chybu.
- Nesprávně jste pochopili pořadí svých certifikátů.
- Klienti si dříve připnuli váš vlastní certifikát, což způsobuje chybu při ukončování TLS.
Dostupnost
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Dostupnost | Ne | Ne | Ne | Ano (otevřená beta) |
Použijte své testovací prostředí
1. Nahrání certifikátu
Chcete-li nahrát vlastní (moderní) certifikáty do svého staging prostředí:
-
V dashboardu Cloudflare přejděte na Staging certifikáty stránce.
Přejděte na Staging certifikáty ↗ -
Vyberte Nahrání vlastního staging certifikátu.
-
Nahrajte svůj vlastní (moderní) certifikát (podrobné pokyny).
-
Váš certifikát se v dashboardu zobrazí se stavem Staging nasazení. Pokud stránku obnovíte, měl by se stav změnit na Staging aktivní.
2. Otestujte certifikát
Otestujte svůj vlastní (moderní) certifikát odesláním curl požadavky na IP adresy uvedené na Staging certifikáty ↗ stránka:
curl --resolve <HOSTNAME>:<PORT>:<STAGING_IP> https://<HOSTNAME> -ivMěli byste ověřit, zda:
- Ukončení TLS proběhlo úspěšně.
- Na edge je poskytován správný certifikát.
- Někteří klienti mají připnutý starý certifikát.
3. Nasaďte certifikát do produkčního prostředí
Pokud nedojde k žádným problémům, nasaďte svůj vlastní (moderní) certifikát do produkčního prostředí:
-
V dashboardu Cloudflare přejděte na Staging certifikáty stránce.
Přejděte na Staging certifikáty ↗ -
Vyberte vlastní certifikát.
-
Vyberte Nasazení do produkčního prostředí.
Pokud se u vašeho certifikátu vyskytly problémy, můžete jej ponechat ve stagingovém prostředí, nebo vybrat Deaktivovat na samotném certifikátu.
4. (Volitelné) Vraťte certifikát zpět do staging prostředí
Pokud nasadíte vlastní (moderní) certifikát do produkce a narazíte na problémy, můžete jej deaktivovat, čímž jej odstraníte z edge, a poté jej vrátit do stagingového prostředí k dalšímu testování:
-
V dashboardu Cloudflare přejděte na Edge Certificates stránce.
Přejděte na Edge Certificates ↗ -
Vyberte vlastní certifikát.
-
Vyberte Deaktivovat.
-
Vyberte Nasazení do staging prostředí.
Omezení
Access
Staging prostředí jsou v současnosti dostupná pouze zákazníkům Enterprise, kteří se účastní otevřené bety. Přístup k betě získáte tak, že se obrátíte na tým spravující váš účet.
Funkce
V současné době mají staging prostředí omezenou funkčnost:
- Pouze vlastní (moderní) certifikáty
- Přístupné pouze přes dashboard