跳转到内容
搜索文档

自定义证书

最后更新 查看 MarkdownAgent 设置

如果你的客户需要提供自己的密钥材料,你可能希望上传自定义证书。Cloudflare 会自动将该证书与为最大浏览器兼容性优化的证书链打包。

在此过程中,你可能还希望为客户生成证书签名请求 (CSR),以便他们无需自行管理私钥。

使用场景

当客户使用扩展验证 (EV) 证书(“绿色地址栏”),或其信息安全策略禁止第三方代其生成私钥时,这种情况较为常见。

限制

如果你使用自定义证书,你需负责整个证书生命周期(初始上传、续期、后续上传)。

Cloudflare 也仅接受以下类型的公开受信任证书:

  • SHA256WithRSA
  • SHA1WithRSA
  • ECDSAWithSHA256

如果尝试上传其他类型的证书或自签名证书,将被拒绝。

这篇文档对您有帮助吗?