INTEGRITY Документация

Включение mTLS

Вы можете включить взаимный протокол Transport Layer Security (mTLS) для любого имени хоста. Дополнительную информацию можно найти в Обзор клиентских сертификатов.

Чтобы включить mTLS для хоста в панели управления Cloudflare:

  1. На панели управления Cloudflare перейдите к разделу Client Certificates страницу.

    Перейдите в Client Certificates ↗
  2. На Хосты раздел Client Certificates карточке выберите Изменить.

  3. Введите имя хоста в текущем домене.

  4. Выберите Save для подтверждения.

Используемые CA

Как объясняется в Обзор клиентских сертификатов, Cloudflare проверяет клиентские сертификаты по CA, заданным на уровне аккаунта. Это означает, что такие сертификаты можно использовать для проверки в нескольких зонах и доменах (example.com), при условии что зоны находятся в одном аккаунте Cloudflare и вы включили mTLS для этого хоста.

Следующие шаги

После включения mTLS для вашего хоста вы можете: