跳转到内容
搜索文档

证书签名请求 (CSR)

最后更新 查看 MarkdownAgent 设置

生成证书签名请求(CSR),从您选择的证书颁发机构(CA)获取 custom certificate,同时在 Cloudflare 上保留对私钥的控制。与 CSR 关联的私钥由 Cloudflare 生成,且永远不会离开我们的网络。

CSR 包含有关您域名的信息:组织名称和地址、通用名称(域名)以及主题备用名称(SAN)。

可用性

FreeProBusinessEnterprise

Availability

No

No

No

Included with Advanced Certificate Manager

CSR 类型

您可以创建两种类型的 CSR:

  • Zone 级别:仅用于为与当前 zone 关联的证书签名。
  • 账户级别:适用于跨多个域名签发证书的组织。

创建并使用 CSR

要创建 CSR:

  1. 在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。

    Go to Edge Certificates ↗
  2. Certificate Signing Request (CSR)(证书签名请求) 上,选择 Generate(生成)

  3. 选择 Scope(范围)(只有特定客户可以选择 Account(账户)

  4. 在表单中输入相关信息,然后选择 Create(创建)

要使用 CSR:

  1. Edge Certificates(边缘证书) 页面,在 Certificate Signing Request (CSR)(证书签名请求) 下选择您刚创建的 CSR 记录。

  2. 复制(或选择 Click to copy(点击复制)Certificate Signing Request(证书签名请求) 的值。

  3. 使用您的 CSR,从所选证书颁发机构 (CA) 获取证书。

  4. 当您向 Cloudflare 上传 Custom 证书时,将 Encoding mode(编码模式) 选择为 Certificate Signing Request (CSR)(证书签名请求),并输入关联的值。

续订证书

当您续订 Custom 证书时,需要复用先前生成的 CSR。

请注意,无法为同一证书使用不同的 CSR。在这种情况下,您必须将该证书作为新证书上传,并选择新的 CSR。

这篇文档对您有帮助吗?