← Cloudflare SSL/TLS / ssl / origin-configuration
Custom Origin Trust Store
Ve výchozím nastavení globální síť Cloudflare udržuje seznam veřejně důvěryhodných certifikačních autorit ↗. To znamená, že při použití režim šifrování Full (strict), Cloudflare bude důvěřovat pouze certifikátům origin serveru vydaným CA zařazenou do tohoto úložiště důvěryhodnosti.
Custom Origin Trust Store vám umožňuje nahrát certifikační autority (CA), které Cloudflare použije k ověřování připojení k vašemu origin serveru. Pomocí této funkce můžete výchozí úložiště důvěryhodných autorit nahradit vlastní CA nebo více CA podle potřeby.
Jakmile je certifikační autorita nahrána do Custom Origin Trust Store, Cloudflare ignoruje všechny výchozí veřejně důvěryhodné CA a k ověření origin serveru používá výhradně nahranou CA nebo CA.
Dostupnost
Chcete-li získat přístup k Custom Origin Trust Store, Advanced Certificate Manager musí být povolen na zóně.
Postkvantové certifikační autority
Custom Origin Trust Store podporuje postkvantové certifikační autority ML-DSA (FIPS 204). Více informací najdete v Postkvantové podpisy pro pokyny k vygenerování a nahrání certifikátu.
Návody
Chcete-li spravovat úložiště důvěryhodných certifikátů origin serveru v řídicím panelu:
-
Přejděte na Origin server stránce.
Přejděte na Origin server ↗ -
Vyberte Custom Origin Trust Store kartě.
-
Vyberte Nahrání trust store a přidejte certifikát CA, nebo pomocí tabulky spravujte existující úložiště důvěryhodnosti.
Chcete-li spravovat úložiště důvěryhodných certifikátů origin serveru pomocí API, přečtěte si Příkazy API.
Omezení
S režim šifrování Full (strict) povoleno, pokud nahraná CA vyprší a v úložišti důvěryhodnosti nezůstane platná žádná alternativní CA, Cloudflare nebude moci řádně ověřit připojení k origin serveru.
Příkazy API
Zobrazit podrobnosti vlastního úložiště důvěryhodnosti origin
- Dokumentace API: Zobrazit podrobnosti vlastního úložiště důvěryhodnosti origin
- Metoda:
GET - Endpoint:
/zones/$ZONE_ID/acm/custom_trust_store
Custom Origin Trust Store Details
-
Dokumentace API: Custom Origin Trust Store Details
-
Metoda:
GET -
Endpoint:
/zones/$ZONE_ID/acm/custom_trust_store/$CUSTOM_ORIGIN_TRUST_STORE_ID
Nahrání vlastního Origin Trust Store
- Dokumentace API: Nahrání vlastního Origin Trust Store
- Metoda:
POST - Endpoint:
/zones/$ZONE_ID/acm/custom_trust_store
Odstranění Custom Origin Trust Store
-
Dokumentace API: Odstranění Custom Origin Trust Store
-
Metoda:
DELETE -
Endpoint:
/zones/$ZONE_ID/acm/custom_trust_store/$CUSTOM_ORIGIN_TRUST_STORE_ID