← Cloudflare SSL/TLS / ssl / edge-certificates / custom-certificates
Методы формирования пакета сертификатов
При развёртывании SSL-сертификата в глобальной сети Cloudflare он может быть дополнен промежуточными и корневыми сертификатами, чтобы агент пользователя мог построить цепочку к общедоверенному корню.
Вы можете управлять тем, как формируются пакеты сертификатов, указав метод формирования пакета.
Промежуточные и корневые сертификаты
Cloudflare размещает промежуточные и корневые сертификаты, используемые для сборки цепочки, на репозиторий GitHub ↗. По мере истечения срока действия сертификатов или их отзыва удостоверяющими центрами Cloudflare соответственно удаляет и добавляет их.
Значения срока действия этих сертификатов могут отображаться в expires_on поле, если вы используете эндпоинт Analyze Certificate - часто когда указанная вами методология Compatible. Однако эти значения срока действия относятся к промежуточным и корневым сертификатам, которыми управляет Cloudflare, а не к конечному сертификату, который вы ранее загружали в Cloudflare.
Методологии
Compatible
Compatible является методологией по умолчанию и использует широко распространённые промежуточные сертификаты для построения цепочки. Это обеспечивает совместимость итогового набора сертификатов с максимально возможным числом клиентов.
Соответствующее значение для bundle_method параметр при использовании API это ubiquitous.
Modern
Modern подразумевает попытки сделать цепочку максимально эффективной, часто за счёт использования более новых или менее многочисленных промежуточных сертификатов.
Соответствующее значение для bundle_method параметр при использовании API это optimal.
User-defined
User-defined позволяет вставить собственную цепочку сертификатов и передавать этот набор клиентам. Если вы используете самоподписанный сертификат (не рекомендуется), необходимо использовать этот режим.
Соответствующее значение для bundle_method параметр при использовании API это force.