INTEGRITY Документация

Методы формирования пакета сертификатов

При развёртывании SSL-сертификата в глобальной сети Cloudflare он может быть дополнен промежуточными и корневыми сертификатами, чтобы агент пользователя мог построить цепочку к общедоверенному корню.

Вы можете управлять тем, как формируются пакеты сертификатов, указав метод формирования пакета.

Промежуточные и корневые сертификаты

Cloudflare размещает промежуточные и корневые сертификаты, используемые для сборки цепочки, на репозиторий GitHub. По мере истечения срока действия сертификатов или их отзыва удостоверяющими центрами Cloudflare соответственно удаляет и добавляет их.

Значения срока действия этих сертификатов могут отображаться в expires_on поле, если вы используете эндпоинт Analyze Certificate - часто когда указанная вами методология Compatible. Однако эти значения срока действия относятся к промежуточным и корневым сертификатам, которыми управляет Cloudflare, а не к конечному сертификату, который вы ранее загружали в Cloudflare.

Методологии

Compatible

Compatible является методологией по умолчанию и использует широко распространённые промежуточные сертификаты для построения цепочки. Это обеспечивает совместимость итогового набора сертификатов с максимально возможным числом клиентов.

Соответствующее значение для bundle_method параметр при использовании API это ubiquitous.

Modern

Modern подразумевает попытки сделать цепочку максимально эффективной, часто за счёт использования более новых или менее многочисленных промежуточных сертификатов.

Соответствующее значение для bundle_method параметр при использовании API это optimal.

User-defined

User-defined позволяет вставить собственную цепочку сертификатов и передавать этот набор клиентам. Если вы используете самоподписанный сертификат (не рекомендуется), необходимо использовать этот режим.

Соответствующее значение для bundle_method параметр при использовании API это force.