← Cloudflare SSL/TLS / ssl / client-certificates
Включение mTLS
Вы можете включить взаимный протокол Transport Layer Security (mTLS) для любого имени хоста. Дополнительную информацию можно найти в Обзор клиентских сертификатов.
Чтобы включить mTLS для хоста в панели управления Cloudflare:
-
На панели управления Cloudflare перейдите к разделу Client Certificates страницу.
Перейдите в Client Certificates ↗ -
На Хосты раздел Client Certificates карточке выберите Изменить.
-
Введите имя хоста в текущем домене.
-
Выберите Save для подтверждения.
Используемые CA
Как объясняется в Обзор клиентских сертификатов, Cloudflare проверяет клиентские сертификаты по CA, заданным на уровне аккаунта. Это означает, что такие сертификаты можно использовать для проверки в нескольких зонах и доменах (example.com), при условии что зоны находятся в одном аккаунте Cloudflare и вы включили mTLS для этого хоста.
Следующие шаги
После включения mTLS для вашего хоста вы можете:
- Настройте принудительное применение mTLS с помощью пользовательского правила WAF. Выберите Create mTLS Rule в панели управления, чтобы использовать шаблон, либо обратитесь к нашей учебный курс «mTLS в Cloudflare» для дополнительных рекомендаций.
- Принудительное применение mTLS с помощью API Shield. Пока API Shield не требуется чтобы использовать mTLS: многие команды применяют mTLS для защиты своих API.