如果你的客户需要提供自己的密钥材料,你可能希望上传自定义证书。Cloudflare 会自动将该证书与为最大浏览器兼容性优化的证书链打包。
在此过程中,你可能还希望为客户生成证书签名请求 (CSR),以便他们无需自行管理私钥。
当客户使用扩展验证 (EV) 证书(“绿色地址栏”),或其信息安全策略禁止第三方代其生成私钥时,这种情况较为常见。
如果你使用自定义证书,你需负责整个证书生命周期(初始上传、续期、后续上传)。
Cloudflare 也仅接受以下类型的公开受信任证书:
SHA256WithRSASHA1WithRSAECDSAWithSHA256
如果尝试上传其他类型的证书或自签名证书,将被拒绝。