← Cloudflare SSL/TLS / ssl / origin-configuration
Custom Origin Trust Store
По умолчанию глобальная сеть Cloudflare поддерживает список общедоступных доверенных центров сертификации ↗. Это означает, что при использовании режим шифрования Full (strict), Cloudflare будет доверять только сертификатам исходного сервера, выпущенным CA из этого доверенного хранилища.
Custom Origin Trust Store позволяет загружать центры сертификации (CA), которые Cloudflare использует для аутентификации подключений к вашему серверу-источнику. С помощью этой функции можно заменить хранилище доверенных сертификатов по умолчанию на предпочитаемый CA или несколько CA.
Если в Custom Origin Trust Store загружен удостоверяющий центр (CA), Cloudflare игнорирует все стандартные общедоверенные CA и использует для аутентификации источника исключительно те CA, которые были туда загружены.
Доступность
Чтобы получить доступ к Custom Origin Trust Store, Advanced Certificate Manager должен быть включен в зоне.
Постквантовые удостоверяющие центры
Custom Origin Trust Store поддерживает постквантовые центры сертификации ML-DSA (FIPS 204). См. Постквантовые подписи для инструкций по созданию и загрузке сертификата.
Инструкции
Чтобы управлять хранилищами доверия источника в панели управления:
-
Перейдите в Origin Server страницу.
Перейдите в Origin Server ↗ -
Выберите Custom Origin Trust Store на вкладке.
-
Выберите Загрузить хранилище доверия чтобы добавить сертификат CA, или используйте таблицу для управления существующими хранилищами доверия.
Сведения об управлении хранилищами доверия источника через API см. в Команды API.
Ограничения
С режим шифрования Full (strict) включено, если срок действия загруженного вами ЦС истекает и в хранилище доверенных сертификатов не остаётся других действительных ЦС, Cloudflare не сможет корректно аутентифицировать подключения к исходному серверу.
Команды API
Список сведений о Custom Origin Trust Store
- Документация API: Список сведений о Custom Origin Trust Store
- Метод:
GET - Конечная точка:
/zones/$ZONE_ID/acm/custom_trust_store
Custom Origin Trust Store Details
-
Документация API: Custom Origin Trust Store Details
-
Метод:
GET -
Конечная точка:
/zones/$ZONE_ID/acm/custom_trust_store/$CUSTOM_ORIGIN_TRUST_STORE_ID
Загрузка пользовательского хранилища доверия источника
- Документация API: Загрузка пользовательского хранилища доверия источника
- Метод:
POST - Конечная точка:
/zones/$ZONE_ID/acm/custom_trust_store
Delete Custom Origin Trust Store
-
Документация API: Delete Custom Origin Trust Store
-
Метод:
DELETE -
Конечная точка:
/zones/$ZONE_ID/acm/custom_trust_store/$CUSTOM_ORIGIN_TRUST_STORE_ID