INTEGRITY Документация

Сертификаты

Используйте эти команды для управления сертификатами mTLS-соединений.

mtls-certificate команды управляют клиентскими сертификатами для подзапросов Worker. cert команды управляют как клиентскими сертификатами mTLS, так и сертификатами цепочки удостоверяющего центра (CA), в первую очередь для использования с Hyperdrive конфигурации.


mtls-certificate

Управляйте клиентскими сертификатами, используемыми для mTLS-соединений в подзапросах.

Эти сертификаты можно использовать в mtls_certificate привязки, которые позволяют Worker предъявлять сертификат при установлении соединения с origin, требующим аутентификации клиента (mTLS).

mtls-certificate upload

Загрузите сертификат mTLS

npx wrangler mtls-certificate upload

Глобальные флаги

Ниже приведён пример использования upload команду, чтобы загрузить сертификат mTLS.

npx wrangler mtls-certificate upload --cert cert.pem --key key.pem --name my-origin-cert
Uploading mTLS Certificate my-origin-cert...
Success! Uploaded mTLS Certificate my-origin-cert
ID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Expires: 1/01/2025

Затем этот сертификат можно добавить как привязка в вашем конфигурационный файл Wrangler:

{
	"mtls_certificates": [
		{
			"binding": "MY_CERT",
			"certificate_id": "99f5fef1-6cc1-46b8-bd79-44a0d5082b8d",
		},
	],
}
[[mtls_certificates]]
binding = "MY_CERT"
certificate_id = "99f5fef1-6cc1-46b8-bd79-44a0d5082b8d"

Обратите внимание, что сертификат и приватный ключ должны находиться в отдельных (обычно .pem) файлы при загрузке.

mtls-certificate list

Список загруженных сертификатов mTLS

npx wrangler mtls-certificate list

Глобальные флаги

Ниже приведён пример использования list команду, чтобы загрузить сертификат mTLS.

npx wrangler mtls-certificate list
ID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Name: my-origin-cert
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Created on: 1/01/2023
Expires: 1/01/2025

ID: c5d004d1-8312-402c-b8ed-6194328d5cbe
Issuer: CN=another-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Created on: 1/01/2023
Expires: 1/01/2025

mtls-certificate delete

Удалить сертификат mTLS

npx wrangler mtls-certificate delete

Глобальные флаги

Ниже приведён пример использования delete команду, чтобы удалить сертификат mTLS.

npx wrangler mtls-certificate delete --id 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Are you sure you want to delete certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d (my-origin-cert)? [y/n]
yes
Deleting certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d...
Deleted certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d successfully

cert

Управляйте клиентскими сертификатами mTLS и сертификатами цепочки удостоверяющего центра (CA), используемыми для защищённых соединений.

Эти сертификаты можно использовать в конфигурациях Hyperdrive, чтобы предъявлять сертификат при подключении к исходной базе данных, которая требует клиентской аутентификации (mTLS) или использует собственный удостоверяющий центр (CA).

cert upload mtls-certificate

Загрузите сертификат mTLS

npx wrangler cert upload mtls-certificate

Глобальные флаги

Ниже приведён пример использования upload команду, чтобы загрузить сертификат mTLS.

npx wrangler cert upload --cert cert.pem --key key.pem --name my-origin-cert
Uploading mTLS Certificate my-origin-cert...
Success! Uploaded mTLS Certificate my-origin-cert
ID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Expires: 1/01/2025

Обратите внимание, что сертификат и приватный ключ должны находиться в отдельных (обычно .pem) файлы при загрузке.

cert upload certificate-authority

Загрузите цепочку сертификатов CA

npx wrangler cert upload certificate-authority

Глобальные флаги

Ниже приведён пример использования upload команду, чтобы загрузить сертификат CA.

npx wrangler cert upload certificate-authority --ca-cert server-ca-chain.pem --name SERVER_CA_CHAIN
Uploading CA Certificate SERVER_CA_CHAIN...
Success! Uploaded CA Certificate SERVER_CA_CHAIN
ID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Expires: 1/01/2025

cert list

Список загруженных сертификатов mTLS

npx wrangler cert list

Глобальные флаги

Ниже приведён пример использования list команду, чтобы загрузить сертификат mTLS или CA.

npx wrangler cert list
ID: 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Name: my-origin-cert
Issuer: CN=my-secured-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Created on: 1/01/2023
Expires: 1/01/2025

ID: c5d004d1-8312-402c-b8ed-6194328d5cbe
Issuer: CN=another-origin.com,OU=my-team,O=my-org,L=San Francisco,ST=California,C=US
Created on: 1/01/2023
Expires: 1/01/2025

cert delete

Удалить сертификат mTLS

npx wrangler cert delete

Глобальные флаги

Ниже приведён пример использования delete команду, чтобы удалить сертификат mTLS или CA.

npx wrangler cert delete --id 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d
Are you sure you want to delete certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d (my-origin-cert)? [y/n]
yes
Deleting certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d...
Deleted certificate 99f5fef1-6cc1-46b8-bd79-44a0d5082b8d successfully