跳转到内容
搜索文档

捆绑方法

最后更新 查看 MarkdownAgent 设置

当 SSL 证书部署到 Cloudflare 全球网络时,可能会用中间证书和根证书进行增强,以帮助用户代理找到通向公开受信任根的链。

您可以通过指定捆绑方法来控制证书捆绑的机制。

中间证书和根证书

Cloudflare 在 GitHub 仓库 中维护用于捆绑的中间证书和根证书。随着这些证书过期或被证书颁发机构移除,Cloudflare 会相应地移除和添加它们。

使用 Analyze Certificate 端点 时,这些证书的过期值可能出现在 expires_on 字段中——通常是在您指定的方法为 Compatible 时。但是,这些过期值反映的是中间证书和根证书(由 Cloudflare 处理),而不是您先前上传到 Cloudflare 的叶证书。

方法

Compatible

Compatible 是默认方法,使用常见且广泛分发的中间证书来完成证书链。这可确保生成的捆绑包与尽可能多的客户端兼容。

使用 API 时,bundle_method 参数的相关值为 ubiquitous

Modern

Modern 试图使证书链尽可能高效,通常通过使用更新或更少的中间证书来实现。

使用 API 时,bundle_method 参数的相关值为 optimal

User-defined

User-defined 允许您粘贴自己的证书链,并将该捆绑包呈现给客户端。如果您使用自签名证书(不推荐),则必须使用此模式。

使用 API 时,bundle_method 参数的相关值为 force

这篇文档对您有帮助吗?