使用证书预发布环境在推送到生产环境之前测试新的 Custom (modern) 证书。此流程帮助您在发生事件之前解决潜在的证书问题,例如:
- 上传新 Custom 证书时出错。
- 误解证书的优先级顺序。
- 客户端之前固定了 Custom 证书,导致 TLS 终止错误。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
Availability | No | No | No | Yes (open beta) |
要将 Custom (modern) 证书上传到预发布环境:
-
在 Cloudflare 仪表板中,前往 Staging Certificates(预发布证书) 页面。
Go to Staging Certificates ↗ -
选择 Upload Custom Staging Certificate(上传自定义预发布证书)。
-
上传 Custom (modern) 证书(详细说明)。
-
您的证书将在仪表板中显示,状态为 Staging Deployment(预发布部署中)。如果刷新页面,状态应变为 Staging Active(预发布已激活)。
通过向 Staging Certificates ↗ 页面上列出的 IP 地址发送 curl 请求来测试 Custom (modern) 证书:
curl --resolve <HOSTNAME>:<PORT>:<STAGING_IP> https://<HOSTNAME> -iv您应确认:
- TLS 终止是否成功。
- 边缘是否提供正确的证书。
- 是否有客户端固定了旧证书。
假设没有问题,将 Custom (modern) 证书推送到生产环境:
-
在 Cloudflare 仪表板中,前往 Staging Certificates(预发布证书) 页面。
Go to Staging Certificates ↗ -
选择 Custom 证书。
-
选择 Push to Production(推送到生产环境)。
如果证书有问题,可以将其保留在预发布环境中,或在证书本身上选择 Deactivate(停用)。
如果将 Custom (modern) 证书推出到生产环境后遇到问题,可以停用该证书以从边缘删除证书,然后将证书推回预发布环境进行额外测试:
-
在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。
Go to Edge Certificates ↗ -
选择 Custom 证书。
-
选择 Deactivate(停用)。
-
选择 Push to Staging(推送到预发布环境)。
目前,预发布环境仅适用于参与公开 Beta 的 Enterprise 客户。要获取 Beta 访问权限,请联系您的账户团队。
目前,预发布环境功能有限:
- 仅 Custom (modern) 证书
- 仅通过仪表板访问