← Cloudflare SSL/TLS / ssl / edge-certificates
Staging-среда
Используйте тестовую (staging) среду сертификатов, чтобы проверить новые пользовательские (современные) сертификаты перед их переносом в рабочую (production) среду. Это помогает выявить возможные проблемы с сертификатами до произошёл инцидент, например, когда:
- Вы допустили ошибку при загрузке нового пользовательского сертификата.
- Вы неверно поняли порядок ваших сертификатов.
- Клиенты ранее закрепили ваш пользовательский сертификат, что вызывает ошибку завершения TLS-соединения.
Доступность
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Доступность | Нет | Нет | Нет | Да (открытая бета) |
Используйте тестовую среду
1. Загрузка сертификата
Чтобы загрузить пользовательские (современные) сертификаты в тестовую среду:
-
На панели управления Cloudflare перейдите к разделу Staging-сертификаты страницу.
Перейдите в Staging-сертификаты ↗ -
Выберите Загрузка пользовательского тестового сертификата.
-
Загрузите пользовательский (современный) сертификат (подробные инструкции).
-
Ваш сертификат появится на панели управления со статусом Staging-развёртывание. Если обновить страницу, её статус должен измениться на Staging активен.
2. Проверьте сертификат
Проверьте ваш пользовательский (современный) сертификат, отправив curl запросы на IP-адреса, перечисленные на Staging-сертификаты ↗ страница:
curl --resolve <HOSTNAME>:<PORT>:<STAGING_IP> https://<HOSTNAME> -ivУбедитесь, что:
- TLS-терминация выполняется успешно.
- Нужный сертификат обслуживается на edge Cloudflare.
- Некоторые клиенты используют закрепление (pinning) старого сертификата.
3. Отправьте сертификат в рабочую среду
Если проблем не возникло, разверните свой пользовательский (современный) сертификат в рабочей среде:
-
На панели управления Cloudflare перейдите к разделу Staging-сертификаты страницу.
Перейдите в Staging-сертификаты ↗ -
Выберите пользовательский сертификат.
-
Выберите Публикация в боевой среде.
Если с вашим сертификатом возникли проблемы, вы можете оставить его в тестовой среде или выбрать Deactivate на самом сертификате.
4. (Необязательно) Верните сертификат в staging
Если вы развернули пользовательский (современный) сертификат в рабочей среде и столкнулись с проблемами, вы можете деактивировать этот сертификат, чтобы удалить его с edge-серверов, а затем вернуть сертификат в тестовую среду для дополнительной проверки:
-
На панели управления Cloudflare перейдите к разделу Edge Certificates страницу.
Перейдите в Edge Certificates ↗ -
Выберите пользовательский сертификат.
-
Выберите Deactivate.
-
Выберите Публикация в тестовой среде.
Ограничения
Доступ
В настоящее время staging-среды доступны только клиентам плана Enterprise, участвующим в открытой бета-версии. Чтобы получить доступ к бете, обратитесь в вашу команду Account Team.
Функциональность
На данный момент временные среды (staging) обладают ограниченной функциональностью:
- Только пользовательские (современные) сертификаты
- Доступно только через панель управления