您可以为任何主机名启用双向传输层安全 (mTLS)。更多信息,请参阅客户端证书概览。
要从 Cloudflare 仪表板为主机启用 mTLS:
-
在 Cloudflare 仪表板中,前往 Client Certificates(客户端证书) 页面。
Go to Client Certificates ↗ -
在 Client Certificates(客户端证书) 卡片的 Hosts(主机) 部分,选择 Edit(编辑)。
-
输入当前域名中的主机名。
-
选择 Save(保存) 确认。
如客户端证书概览中所述,Cloudflare 根据账户级别设置的 CA 验证客户端证书。这意味着这些证书可用于跨多个 zone/域名(example.com)的验证,只要 zone 在同一 Cloudflare 账户下且您已为主机启用 mTLS。
为主机启用 mTLS 后,您可以:
- 使用 WAF 自定义规则强制 mTLS。在仪表板上选择 Create mTLS Rule(创建 mTLS 规则) 使用模板,或参阅我们的 Cloudflare 上的 mTLS 学习路径 获取更多指导。
- 使用 API Shield 强制 mTLS。虽然使用 mTLS 不需要 API Shield,但许多团队可能使用 mTLS 来保护其 API。