← Cloudflare Workers / workers / wrangler / commands
Certifikáty
Ke správě certifikátů pro mTLS spojení použijte tyto příkazy.
mtls-certificate příkazy spravují klientské certifikáty pro subrequesty Workeru. cert příkazy spravují jak klientské certifikáty mTLS, tak řetězové certifikáty certifikační autority (CA), a to především pro použití s Hyperdrive konfigurace.
mtls-certificate
Správa klientských certifikátů používaných pro připojení mTLS v dílčích požadavcích.
Tyto certifikáty lze použít v mtls_certificate bindingy, které Workeru umožňují předložit certifikát při navazování spojení s origin serverem, jenž vyžaduje ověření klienta (mTLS).
mtls-certificate upload
Nahrání certifikátu mTLS
npx wrangler mtls-certificate upload--certstringpovinnéCesta k souboru certifikátu (.pem) obsahujícímu řetěz certifikátů, který chcete nahrát
--keystringpovinnéCesta k souboru obsahujícímu privátní klíč vašeho koncového certifikátu
--namestringNázev certifikátu
Globální přepínače
--vbooleanalias: --versionZobrazí číslo verze
--cwdstringSpustit, jako by byl Wrangler spuštěn v zadaném adresáři místo aktuálního pracovního adresáře
--configstringalias: --cCesta ke konfiguračnímu souboru Wrangler
--envstringalias: --eProstředí, které se má použít pro operace a pro výběr souborů .env a .dev.vars
--env-filestringCesta k souboru .env, který se má načíst. Lze zadat vícekrát, hodnoty z dřívějších souborů se přepisují hodnotami z pozdějších souborů.
--experimental-provisionbooleanaliasy: --x-provisionvýchozí: trueExperimentální: povolit automatické zajišťování prostředků
--experimental-auto-createbooleanalias: --x-auto-createvýchozí: trueAutomaticky vytvořit koncepty vazeb s novými prostředky
--install-skillsbooleanvýchozí: falsePřed spuštěním příkazu nainstalujte skills Cloudflare pro rozpoznané AI coding agenty
--profilestringPoužijte konkrétní profil ověření
Následuje příklad použití upload příkaz pro nahrání mTLS certifikátu.
npx wrangler mtls-certificate upload --cert cert.pem --key key.pem --name my-origin-certUploading mTLS Certificate my-origin-cert...
Success! Uploaded mTLS Certificate my-origin-cert
ID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Expires: 1/01/2025Tento certifikát pak můžete přidat jako binding ve vašem Konfigurační soubor Wrangler:
{
"mtls_certificates": [
{
"binding": "MY_CERT",
"certificate_id": "99f5fef1-6cc1-46b8-bd79-44a0d5082b8d",
},
],
}[[mtls_certificates]]
binding = "MY_CERT"
certificate_id = "99f5fef1-6cc1-46b8-bd79-44a0d5082b8d"Mějte na paměti, že certifikát a soukromé klíče musí být v samostatných (obvykle .pem) soubory při nahrávání.
mtls-certificate list
Vypsat nahrané certifikáty mTLS
npx wrangler mtls-certificate listGlobální přepínače
--vbooleanalias: --versionZobrazí číslo verze
--cwdstringSpustit, jako by byl Wrangler spuštěn v zadaném adresáři místo aktuálního pracovního adresáře
--configstringalias: --cCesta ke konfiguračnímu souboru Wrangler
--envstringalias: --eProstředí, které se má použít pro operace a pro výběr souborů .env a .dev.vars
--env-filestringCesta k souboru .env, který se má načíst. Lze zadat vícekrát, hodnoty z dřívějších souborů se přepisují hodnotami z pozdějších souborů.
--experimental-provisionbooleanaliasy: --x-provisionvýchozí: trueExperimentální: povolit automatické zajišťování prostředků
--experimental-auto-createbooleanalias: --x-auto-createvýchozí: trueAutomaticky vytvořit koncepty vazeb s novými prostředky
--install-skillsbooleanvýchozí: falsePřed spuštěním příkazu nainstalujte skills Cloudflare pro rozpoznané AI coding agenty
--profilestringPoužijte konkrétní profil ověření
Následuje příklad použití list příkaz pro nahrání mTLS certifikátu.
npx wrangler mtls-certificate listID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Name: my-origin-cert
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Created on: 1/01/2023
Expires: 1/01/2025
ID: c5d004d1-8312-402c-b8ed-6194328d5cbe
Issuer: CN=another-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Created on: 1/01/2023
Expires: 1/01/2025mtls-certificate delete
Odstranit certifikát mTLS
npx wrangler mtls-certificate delete--idstringID certifikátu mTLS, který se má odstranit
--namestringNázev záznamu certifikátu mTLS, který chcete odstranit
Globální přepínače
--vbooleanalias: --versionZobrazí číslo verze
--cwdstringSpustit, jako by byl Wrangler spuštěn v zadaném adresáři místo aktuálního pracovního adresáře
--configstringalias: --cCesta ke konfiguračnímu souboru Wrangler
--envstringalias: --eProstředí, které se má použít pro operace a pro výběr souborů .env a .dev.vars
--env-filestringCesta k souboru .env, který se má načíst. Lze zadat vícekrát, hodnoty z dřívějších souborů se přepisují hodnotami z pozdějších souborů.
--experimental-provisionbooleanaliasy: --x-provisionvýchozí: trueExperimentální: povolit automatické zajišťování prostředků
--experimental-auto-createbooleanalias: --x-auto-createvýchozí: trueAutomaticky vytvořit koncepty vazeb s novými prostředky
--install-skillsbooleanvýchozí: falsePřed spuštěním příkazu nainstalujte skills Cloudflare pro rozpoznané AI coding agenty
--profilestringPoužijte konkrétní profil ověření
Následuje příklad použití delete příkaz pro odstranění mTLS certifikátu.
npx wrangler mtls-certificate delete --id 99f5fef1-6cc1-46b8-bd79-44a0d5082b8dAre you sure you want to delete certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d (my-origin-cert)? [y/n]
yes
Deleting certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d...
Deleted certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d successfullycert
Správa klientských certifikátů mTLS a certifikátů certifikačního řetězu certifikační autority (CA) používaných pro zabezpečená připojení.
Tyto certifikáty lze použít v konfiguracích Hyperdrive, což jim umožňuje předložit certifikát při připojování k původní databázi, která vyžaduje ověření klienta (mTLS) nebo vlastní certifikační autoritu (CA).
cert upload mtls-certificate
Nahrání certifikátu mTLS
npx wrangler cert upload mtls-certificate--certstringpovinnéCesta k souboru certifikátu (.pem) obsahujícímu řetěz certifikátů, který chcete nahrát
--keystringpovinnéCesta k souboru obsahujícímu privátní klíč vašeho koncového certifikátu
--namestringNázev certifikátu
Globální přepínače
--vbooleanalias: --versionZobrazí číslo verze
--cwdstringSpustit, jako by byl Wrangler spuštěn v zadaném adresáři místo aktuálního pracovního adresáře
--configstringalias: --cCesta ke konfiguračnímu souboru Wrangler
--envstringalias: --eProstředí, které se má použít pro operace a pro výběr souborů .env a .dev.vars
--env-filestringCesta k souboru .env, který se má načíst. Lze zadat vícekrát, hodnoty z dřívějších souborů se přepisují hodnotami z pozdějších souborů.
--experimental-provisionbooleanaliasy: --x-provisionvýchozí: trueExperimentální: povolit automatické zajišťování prostředků
--experimental-auto-createbooleanalias: --x-auto-createvýchozí: trueAutomaticky vytvořit koncepty vazeb s novými prostředky
--install-skillsbooleanvýchozí: falsePřed spuštěním příkazu nainstalujte skills Cloudflare pro rozpoznané AI coding agenty
--profilestringPoužijte konkrétní profil ověření
Následuje příklad použití upload příkaz pro nahrání mTLS certifikátu.
npx wrangler cert upload --cert cert.pem --key key.pem --name my-origin-certUploading mTLS Certificate my-origin-cert...
Success! Uploaded mTLS Certificate my-origin-cert
ID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Expires: 1/01/2025Mějte na paměti, že certifikát a soukromé klíče musí být v samostatných (obvykle .pem) soubory při nahrávání.
cert upload certificate-authority
Nahrání řetězce certifikátů CA
npx wrangler cert upload certificate-authority--namestringNázev certifikátu
--ca-certstringpovinnéCesta k souboru certifikátu (.pem) obsahujícímu řetěz certifikátů CA, který chcete nahrát
Globální přepínače
--vbooleanalias: --versionZobrazí číslo verze
--cwdstringSpustit, jako by byl Wrangler spuštěn v zadaném adresáři místo aktuálního pracovního adresáře
--configstringalias: --cCesta ke konfiguračnímu souboru Wrangler
--envstringalias: --eProstředí, které se má použít pro operace a pro výběr souborů .env a .dev.vars
--env-filestringCesta k souboru .env, který se má načíst. Lze zadat vícekrát, hodnoty z dřívějších souborů se přepisují hodnotami z pozdějších souborů.
--experimental-provisionbooleanaliasy: --x-provisionvýchozí: trueExperimentální: povolit automatické zajišťování prostředků
--experimental-auto-createbooleanalias: --x-auto-createvýchozí: trueAutomaticky vytvořit koncepty vazeb s novými prostředky
--install-skillsbooleanvýchozí: falsePřed spuštěním příkazu nainstalujte skills Cloudflare pro rozpoznané AI coding agenty
--profilestringPoužijte konkrétní profil ověření
Následuje příklad použití upload příkaz pro nahrání CA certifikátu.
npx wrangler cert upload certificate-authority --ca-cert server-ca-chain.pem --name SERVER_CA_CHAINUploading CA Certificate SERVER_CA_CHAIN...
Success! Uploaded CA Certificate SERVER_CA_CHAIN
ID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Expires: 1/01/2025cert list
Vypsat nahrané certifikáty mTLS
npx wrangler cert listGlobální přepínače
--vbooleanalias: --versionZobrazí číslo verze
--cwdstringSpustit, jako by byl Wrangler spuštěn v zadaném adresáři místo aktuálního pracovního adresáře
--configstringalias: --cCesta ke konfiguračnímu souboru Wrangler
--envstringalias: --eProstředí, které se má použít pro operace a pro výběr souborů .env a .dev.vars
--env-filestringCesta k souboru .env, který se má načíst. Lze zadat vícekrát, hodnoty z dřívějších souborů se přepisují hodnotami z pozdějších souborů.
--experimental-provisionbooleanaliasy: --x-provisionvýchozí: trueExperimentální: povolit automatické zajišťování prostředků
--experimental-auto-createbooleanalias: --x-auto-createvýchozí: trueAutomaticky vytvořit koncepty vazeb s novými prostředky
--install-skillsbooleanvýchozí: falsePřed spuštěním příkazu nainstalujte skills Cloudflare pro rozpoznané AI coding agenty
--profilestringPoužijte konkrétní profil ověření
Následuje příklad použití list příkaz pro nahrání mTLS nebo CA certifikátu.
npx wrangler cert listID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Name: my-origin-cert
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Created on: 1/01/2023
Expires: 1/01/2025
ID: c5d004d1-8312-402c-b8ed-6194328d5cbe
Issuer: CN=another-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Created on: 1/01/2023
Expires: 1/01/2025cert delete
Odstranit certifikát mTLS
npx wrangler cert delete--idstringID certifikátu mTLS, který se má odstranit
--namestringNázev záznamu certifikátu mTLS, který chcete odstranit
Globální přepínače
--vbooleanalias: --versionZobrazí číslo verze
--cwdstringSpustit, jako by byl Wrangler spuštěn v zadaném adresáři místo aktuálního pracovního adresáře
--configstringalias: --cCesta ke konfiguračnímu souboru Wrangler
--envstringalias: --eProstředí, které se má použít pro operace a pro výběr souborů .env a .dev.vars
--env-filestringCesta k souboru .env, který se má načíst. Lze zadat vícekrát, hodnoty z dřívějších souborů se přepisují hodnotami z pozdějších souborů.
--experimental-provisionbooleanaliasy: --x-provisionvýchozí: trueExperimentální: povolit automatické zajišťování prostředků
--experimental-auto-createbooleanalias: --x-auto-createvýchozí: trueAutomaticky vytvořit koncepty vazeb s novými prostředky
--install-skillsbooleanvýchozí: falsePřed spuštěním příkazu nainstalujte skills Cloudflare pro rozpoznané AI coding agenty
--profilestringPoužijte konkrétní profil ověření
Následuje příklad použití delete příkaz pro odstranění mTLS nebo CA certifikátu.
npx wrangler cert delete --id 99f5fef1-6cc1-46b8-bd79-44a0d5082b8dAre you sure you want to delete certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d (my-origin-cert)? [y/n]
yes
Deleting certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d...
Deleted certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d successfully