双向 TLS (mTLS) 身份验证使用客户端证书来确保客户端与服务器之间的流量在两个方向上均安全且可信。mTLS 还允许未通过身份提供商进行身份验证的请求(例如物联网 (IoT) 设备)证明其可以访问给定资源。
支持包括基于 gRPC ↗ 的 API,这些 API 使用 Protocol Buffers 等二进制格式而非 JSON。
-
在 Cloudflare 仪表板中,转到 Client Certificates(客户端证书) 页面。
Go to Client Certificates ↗ -
选择 Create a mTLS rule(创建 mTLS 规则)。
-
在 Custom rules(自定义规则) 中,一些规则参数已被自动填充。在 Value(值) 中输入您要保护的 URI 路径。
-
(可选)添加
Hostname字段,并在 Value(值) 中输入您希望保护的已启用 mTLS 的主机名。 -
在 Choose action(选择操作) 中,选择
Block。 -
选择 Deploy(部署) 以激活该规则。
一旦部署了 mTLS 规则,任何没有有效客户端证书的请求都将被阻止。