INTEGRITY Документация

Создание клиентского сертификата

Используйте инфраструктуру открытых ключей (PKI) Cloudflare, чтобы создавать клиентские сертификаты, выпущенные CA, управляемым Cloudflare. После этого вы сможете завершить настройку mTLS, как описано в Как работает mTLS.

Чтобы создать клиентский сертификат в панели управления Cloudflare:

  1. Перейдите в Client Certificates страницу.

    Перейдите в Client Certificates ↗
  2. Выберите Добавить сертификат. CA, управляемый Cloudflare, используется по умолчанию как Центр сертификации.

  3. Заполните обязательные поля. Можно выбрать один из следующих вариантов:

  1. Выберите значение для Действительность сертификата, и выберите Продолжение.

  2. Скопируйте сертификат и закрытый ключ: после создания они больше не будут отображаться.

  3. (Необязательно) Укажите имена хостов, для которых вы хотите включите mTLS.

    При связывании имён хостов через эту форму они должны быть указаны в формате полного доменного имени (FQDN) и соответствовать имени хоста, существующему в текущей зоне. Например, если вы находитесь в зоне example.com, вы можете указать host.example.com но не host.example.net.

  4. Выберите Save для подтверждения.

Следующие шаги

После создания клиентского сертификата убедитесь, что он установлен на клиентских устройствах и включите mTLS для каждого имени хоста, для которого требуется сертификат от клиентов.

См. наш учебный курс «mTLS в Cloudflare» для дополнительного контекста.