INTEGRITY Документация

Граничные сертификаты

Граничные сертификаты представляют собой SSL/TLS-сертификаты, которые Cloudflare предъявляет посетителям при подключении к вашему домену. Они обеспечивают защищённое соединение между посетителями и Cloudflare.

Используйте приведённые ниже рекомендации, чтобы выбрать подходящий тип сертификата для своей задачи. Если вы не знакомы с сертификатами SSL/TLS, ознакомьтесь с Основные понятия.

Сценарии использования

Упрощение выпуска и продления

Выпуск, продление сертификатов и отслеживание сроков их действия может отнимать много времени. Cloudflare берёт это на себя:

Соответствие требованиям к наборам шифров

Набор шифров представляет собой набор алгоритмов шифрования, которые согласуют браузер посетителя и сервер при установке защищенного соединения. Некоторые стандарты соответствия (например, PCI DSS) требуют использования определенных наборов шифров или запрещают устаревшие.

С настройка наборов шифров, вы можете задавать разные наборы шифров для каждого хоста. Например, вы можете разрешить более широкую совместимость для www.example.com для устаревших устройств, применяя при этом более строгие стандарты соответствия на shop.example.com.

Настраиваемые наборы шифров применяются к любому edge-сертификату, обслуживающему данное имя хоста. Чтобы использовать эту функцию, необходимо приобрести дополнение Advanced Certificate Manager. См. Настройка наборов шифров для инструкций по настройке.

Автоматизация проверки владения доменом (DCV)

Прежде чем выпустить сертификат, удостоверяющий центр (CA) должен убедиться, что вы контролируете домен. Этот процесс называется проверка контроля над доменом (DCV).

Если Cloudflare обслуживает вашу авторитативную DNS (полная настройка), DCV выполняется автоматически. Если вы управляете DNS через другого провайдера (частичная настройка), вам может потребоваться вручную проходить DCV при каждом выпуске или продлении сертификата.

Чтобы автоматизировать DCV для частичных настроек, используйте расширенные сертификаты с Delegated DCV.