← Cloudflare SSL/TLS / ssl / origin-configuration / authenticated-origin-pull / set-up
Správa certifikátů
V následujících částech se dozvíte, jak spravovat certifikáty používané s na úrovni zóny a pro jednotlivé hostitele Authenticated Origin Pulls. Global AOP využívá certifikát poskytnutý Cloudflare a nevyžaduje správu certifikátů.
Certifikáty s vypršenou platností
Cloudflare po vypršení platnosti klientské certifikáty nemaže, pokud pro daný certifikát neodešlete požadavek na smazání přes Cloudflare API (Odstranění certifikátu na úrovni zóny nebo Odstranění certifikátu na úrovni hostname). Pokud váš origin server přijímá pouze platný klientský certifikát, po vypršení platnosti certifikátu bude požadavky zahazovat.
Ujistěte se, že máte oznámení nastavené tak, aby upozornění přicházela 30 a 14 dní před vypršením platnosti certifikátu AOP.
Použití specializovaných certifikátů
Chcete-li současně použít různé klientské certifikáty na úrovni zóny i hostname, můžete kombinovat vlastní certifikáty na úrovni zóny a certifikáty pro jednotlivé hostname.
Nejprve nastavte AOP na úrovni zóny pomocí vašeho certifikátu. Poté nahrajte specializované certifikáty pro jednotlivé hostitelské názvy. Certifikáty pro jednotlivé hostitelské názvy mají přednost před certifikáty na úrovni zóny pro daný hostitelský název.
Nahrazení certifikátu bez výpadku přes API
Na úrovni hostname
- Nahrání nového certifikátu.
- Zobrazit své certifikáty a poznamenejte si ID nahraného certifikátu.
- Povolení Authenticated Origin Pulls pro konkrétní hostname, pomocí ID získaného v kroku 2 určete certifikát, který chcete použít:
Požadovaná oprávnění API tokenu
Alespoň jeden z následujících oprávnění tokenu je povinné:SSL and Certificates Write
curl "https://api.cloudflare.com/client/v4/zones/$ZONE_ID/origin_tls_client_auth/hostnames" \
--request PUT \
--header "Authorization: Bearer $CLOUDFLARE_API_TOKEN" \
--json '{
"config": [
{
"enabled": true,
"hostname": "<HOSTNAME>",
"cert_id": "<CERT_ID>"
}
]
}'Na úrovni zóny
- Nahrání nového certifikátu.
- Zkontrolujte, zda má nový certifikát stav Active.
- Jakmile je certifikát aktivní, odstraňte předchozí certifikát.