INTEGRITY Документация

Запросы на подпись сертификата (CSR)

Создайте запрос на подпись сертификата (CSR), чтобы получить пользовательский сертификат от выбранного удостоверяющего центра (CA), сохранив при этом контроль над закрытым ключом на стороне Cloudflare. Закрытый ключ, связанный с CSR, будет создан Cloudflare и никогда не покинет нашу сеть.

CSR содержит сведения о вашем домене: название и адрес организации, общее имя (доменное имя) и Subject Alternative Names (SANs).

Доступность

Free Pro Business Enterprise
Доступность Нет Нет Нет Входит в Advanced Certificate Manager

Типы CSR

Вы можете создать два типа CSR:

Создание и использование CSR

Чтобы создать CSR:

  1. На панели управления Cloudflare перейдите к разделу Edge Certificates страницу.

    Перейдите в Edge Certificates ↗
  2. На Запрос на подпись сертификата (CSR), выберите Создать.

  3. Выберите Область действия (только определённые клиенты можно выбрать Аккаунт).

  4. Заполните форму соответствующими данными и выберите Создание.

Чтобы использовать CSR:

  1. На Edge Certificates странице выберите запись CSR, которую вы только что создали, в разделе Запрос на подпись сертификата (CSR).

  2. Скопируйте (или выберите Нажмите, чтобы скопировать) значение для Запрос на подпись сертификата.

  3. Получите сертификат в выбранном удостоверяющем центре (CA), используя ваш CSR.

  4. Когда вы загрузить пользовательский сертификат в Cloudflare, выберите Режим кодирования Запрос на подпись сертификата (CSR) и введите соответствующее значение.

Обновление сертификата

Когда вы продлить пользовательский сертификат, вам нужно повторно использовать ранее созданный CSR.

Обратите внимание, что использовать другой CSR с тем же сертификатом нельзя. В этом случае сертификат нужно загрузить как новый, указав новый CSR.