← Cloudflare Workers / workers / wrangler / commands
Сертификаты
Используйте эти команды для управления сертификатами mTLS-соединений.
mtls-certificate команды управляют клиентскими сертификатами для подзапросов Worker. cert команды управляют как клиентскими сертификатами mTLS, так и сертификатами цепочки удостоверяющего центра (CA), в первую очередь для использования с Hyperdrive конфигурации.
mtls-certificate
Управляйте клиентскими сертификатами, используемыми для mTLS-соединений в подзапросах.
Эти сертификаты можно использовать в mtls_certificate привязки, которые позволяют Worker предъявлять сертификат при установлении соединения с origin, требующим аутентификации клиента (mTLS).
mtls-certificate upload
Загрузите сертификат mTLS
npx wrangler mtls-certificate upload--certstringобязательноПуть к файлу сертификата (.pem), содержащему цепочку сертификатов для загрузки
--keystringобязательноПуть к файлу, содержащему закрытый ключ для вашего конечного сертификата
--namestringИмя сертификата
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
Ниже приведён пример использования upload команду, чтобы загрузить сертификат mTLS.
npx wrangler mtls-certificate upload --cert cert.pem --key key.pem --name my-origin-certUploading mTLS Certificate my-origin-cert...
Success! Uploaded mTLS Certificate my-origin-cert
ID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Expires: 1/01/2025Затем этот сертификат можно добавить как привязка в вашем конфигурационный файл Wrangler:
{
"mtls_certificates": [
{
"binding": "MY_CERT",
"certificate_id": "99f5fef1-6cc1-46b8-bd79-44a0d5082b8d",
},
],
}[[mtls_certificates]]
binding = "MY_CERT"
certificate_id = "99f5fef1-6cc1-46b8-bd79-44a0d5082b8d"Обратите внимание, что сертификат и приватный ключ должны находиться в отдельных (обычно .pem) файлы при загрузке.
mtls-certificate list
Список загруженных сертификатов mTLS
npx wrangler mtls-certificate listГлобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
Ниже приведён пример использования list команду, чтобы загрузить сертификат mTLS.
npx wrangler mtls-certificate listID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Name: my-origin-cert
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Created on: 1/01/2023
Expires: 1/01/2025
ID: c5d004d1-8312-402c-b8ed-6194328d5cbe
Issuer: CN=another-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Created on: 1/01/2023
Expires: 1/01/2025mtls-certificate delete
Удалить сертификат mTLS
npx wrangler mtls-certificate delete--idstringИдентификатор mTLS-сертификата для удаления
--namestringИмя записи сертификата mTLS для удаления
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
Ниже приведён пример использования delete команду, чтобы удалить сертификат mTLS.
npx wrangler mtls-certificate delete --id 99f5fef1-6cc1-46b8-bd79-44a0d5082b8dAre you sure you want to delete certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d (my-origin-cert)? [y/n]
yes
Deleting certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d...
Deleted certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d successfullycert
Управляйте клиентскими сертификатами mTLS и сертификатами цепочки удостоверяющего центра (CA), используемыми для защищённых соединений.
Эти сертификаты можно использовать в конфигурациях Hyperdrive, чтобы предъявлять сертификат при подключении к исходной базе данных, которая требует клиентской аутентификации (mTLS) или использует собственный удостоверяющий центр (CA).
cert upload mtls-certificate
Загрузите сертификат mTLS
npx wrangler cert upload mtls-certificate--certstringобязательноПуть к файлу сертификата (.pem), содержащему цепочку сертификатов для загрузки
--keystringобязательноПуть к файлу, содержащему закрытый ключ для вашего конечного сертификата
--namestringИмя сертификата
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
Ниже приведён пример использования upload команду, чтобы загрузить сертификат mTLS.
npx wrangler cert upload --cert cert.pem --key key.pem --name my-origin-certUploading mTLS Certificate my-origin-cert...
Success! Uploaded mTLS Certificate my-origin-cert
ID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Expires: 1/01/2025Обратите внимание, что сертификат и приватный ключ должны находиться в отдельных (обычно .pem) файлы при загрузке.
cert upload certificate-authority
Загрузите цепочку сертификатов CA
npx wrangler cert upload certificate-authority--namestringИмя сертификата
--ca-certstringобязательноПуть к файлу сертификата (.pem), содержащему цепочку сертификатов CA для загрузки
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
Ниже приведён пример использования upload команду, чтобы загрузить сертификат CA.
npx wrangler cert upload certificate-authority --ca-cert server-ca-chain.pem --name SERVER_CA_CHAINUploading CA Certificate SERVER_CA_CHAIN...
Success! Uploaded CA Certificate SERVER_CA_CHAIN
ID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Expires: 1/01/2025cert list
Список загруженных сертификатов mTLS
npx wrangler cert listГлобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
Ниже приведён пример использования list команду, чтобы загрузить сертификат mTLS или CA.
npx wrangler cert listID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Name: my-origin-cert
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Created on: 1/01/2023
Expires: 1/01/2025
ID: c5d004d1-8312-402c-b8ed-6194328d5cbe
Issuer: CN=another-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Created on: 1/01/2023
Expires: 1/01/2025cert delete
Удалить сертификат mTLS
npx wrangler cert delete--idstringИдентификатор mTLS-сертификата для удаления
--namestringИмя записи сертификата mTLS для удаления
Глобальные флаги
--vbooleanпсевдоним: --versionПоказать номер версии
--cwdstringВыполнить так, как если бы Wrangler был запущен в указанном каталоге вместо текущего рабочего каталога
--configstringпсевдоним: --cПуть к файлу конфигурации Wrangler
--envstringпсевдоним: --eОкружение, которое используется для операций и для выбора файлов .env и .dev.vars
--env-filestringПуть к файлу .env для загрузки. Флаг можно указывать несколько раз, при этом значения из более ранних файлов переопределяются значениями из более поздних файлов
--experimental-provisionbooleanпсевдонимы: --x-provisionпо умолчанию: trueЭкспериментально: включите автоматическое выделение ресурсов
--experimental-auto-createbooleanпсевдоним: --x-auto-createпо умолчанию: trueАвтоматически создавать черновые привязки к новым ресурсам
--install-skillsbooleanпо умолчанию: falseПеред выполнением команды устанавливать Cloudflare skills для обнаруженных ИИ-агентов, пишущих код
--profilestringИспользуйте определённый профиль авторизации
Ниже приведён пример использования delete команду, чтобы удалить сертификат mTLS или CA.
npx wrangler cert delete --id 99f5fef1-6cc1-46b8-bd79-44a0d5082b8dAre you sure you want to delete certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d (my-origin-cert)? [y/n]
yes
Deleting certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d...
Deleted certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d successfully