生成证书签名请求(CSR),从您选择的证书颁发机构(CA)获取 custom certificate,同时在 Cloudflare 上保留对私钥的控制。与 CSR 关联的私钥由 Cloudflare 生成,且永远不会离开我们的网络。
CSR 包含有关您域名的信息:组织名称和地址、通用名称(域名)以及主题备用名称(SAN)。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
Availability | No | No | No | Included with Advanced Certificate Manager |
您可以创建两种类型的 CSR:
- Zone 级别:仅用于为与当前 zone 关联的证书签名。
- 账户级别:适用于跨多个域名签发证书的组织。
要创建 CSR:
-
在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。
Go to Edge Certificates ↗ -
在 Certificate Signing Request (CSR)(证书签名请求) 上,选择 Generate(生成)。
-
选择 Scope(范围)(只有特定客户可以选择 Account(账户))。
-
在表单中输入相关信息,然后选择 Create(创建)。
要使用 CSR:
-
在 Edge Certificates(边缘证书) ↗ 页面,在 Certificate Signing Request (CSR)(证书签名请求) 下选择您刚创建的 CSR 记录。
-
复制(或选择 Click to copy(点击复制))Certificate Signing Request(证书签名请求) 的值。
-
使用您的 CSR,从所选证书颁发机构 (CA) 获取证书。
-
当您向 Cloudflare 上传 Custom 证书时,将 Encoding mode(编码模式) 选择为 Certificate Signing Request (CSR)(证书签名请求),并输入关联的值。
当您续订 Custom 证书时,需要复用先前生成的 CSR。
请注意,无法为同一证书使用不同的 CSR。在这种情况下,您必须将该证书作为新证书上传,并选择新的 CSR。