跳转到内容
搜索文档

双向 TLS (mTLS)

最后更新 查看 MarkdownAgent 设置

Mutual TLS (mTLS) authentication is a common security practice that uses client certificates to ensure traffic between client and server is bidirectionally secure and trusted. mTLS also allows requests that do not authenticate via an identity provider — such as Internet-of-things (IoT) devices — to demonstrate they can reach a given resource.

当您需要验证 API 客户端(例如连接到您的 API 的移动应用程序、IoT 设备或服务)的身份时,请使用 mTLS。

mTLS 顺序图

mTLS 还支持基于 gRPC 的 API,这些 API 使用协议缓冲区等二进制格式而不是 JSON。

设置

要使用仪表板为多个主机设置 mTLS,请参阅配置 mTLS

可用性

所有 Cloudflare 套餐都可以通过 Cloudflare 托管的证书颁发机构 (CA) 设置 mTLS。企业版客户可以上传最多五个非 Cloudflare CA。要获取更高的额度限制,请联系您的账户团队。

限制

当使用 Yubikeys 时,由于 Yubikey 的 PKCS#11 库中的问题,浏览器可能会提示解锁该密钥。

这篇文档对您有帮助吗?