INTEGRITY Dokumentace

Custom Origin Trust Store

Ve výchozím nastavení globální síť Cloudflare udržuje seznam veřejně důvěryhodných certifikačních autorit. To znamená, že při použití režim šifrování Full (strict), Cloudflare bude důvěřovat pouze certifikátům origin serveru vydaným CA zařazenou do tohoto úložiště důvěryhodnosti.

Custom Origin Trust Store vám umožňuje nahrát certifikační autority (CA), které Cloudflare použije k ověřování připojení k vašemu origin serveru. Pomocí této funkce můžete výchozí úložiště důvěryhodných autorit nahradit vlastní CA nebo více CA podle potřeby.


Jakmile je certifikační autorita nahrána do Custom Origin Trust Store, Cloudflare ignoruje všechny výchozí veřejně důvěryhodné CA a k ověření origin serveru používá výhradně nahranou CA nebo CA.

Dostupnost

Chcete-li získat přístup k Custom Origin Trust Store, Advanced Certificate Manager musí být povolen na zóně.

Postkvantové certifikační autority

Custom Origin Trust Store podporuje postkvantové certifikační autority ML-DSA (FIPS 204). Více informací najdete v Postkvantové podpisy pro pokyny k vygenerování a nahrání certifikátu.

Návody

Chcete-li spravovat úložiště důvěryhodných certifikátů origin serveru v řídicím panelu:

  1. Přejděte na Origin server stránce.

    Přejděte na Origin server ↗
  2. Vyberte Custom Origin Trust Store kartě.

  3. Vyberte Nahrání trust store a přidejte certifikát CA, nebo pomocí tabulky spravujte existující úložiště důvěryhodnosti.

Chcete-li spravovat úložiště důvěryhodných certifikátů origin serveru pomocí API, přečtěte si Příkazy API.

Omezení

S režim šifrování Full (strict) povoleno, pokud nahraná CA vyprší a v úložišti důvěryhodnosti nezůstane platná žádná alternativní CA, Cloudflare nebude moci řádně ověřit připojení k origin serveru.

Příkazy API

Zobrazit podrobnosti vlastního úložiště důvěryhodnosti origin

Custom Origin Trust Store Details

Nahrání vlastního Origin Trust Store

Odstranění Custom Origin Trust Store