跳转到内容
搜索文档

预发布环境

最后更新 查看 MarkdownAgent 设置

使用证书预发布环境在推送到生产环境之前测试新的 Custom (modern) 证书。此流程帮助您在发生事件之前解决潜在的证书问题,例如:

  • 上传新 Custom 证书时出错。
  • 误解证书的优先级顺序。
  • 客户端之前固定了 Custom 证书,导致 TLS 终止错误。

可用性

FreeProBusinessEnterprise

Availability

No

No

No

Yes (open beta)


使用预发布环境

1. 上传证书

要将 Custom (modern) 证书上传到预发布环境:

  1. 在 Cloudflare 仪表板中,前往 Staging Certificates(预发布证书) 页面。

    Go to Staging Certificates ↗
  2. 选择 Upload Custom Staging Certificate(上传自定义预发布证书)

  3. 上传 Custom (modern) 证书(详细说明)。

  4. 您的证书将在仪表板中显示,状态为 Staging Deployment(预发布部署中)。如果刷新页面,状态应变为 Staging Active(预发布已激活)

2. 测试证书

通过向 Staging Certificates 页面上列出的 IP 地址发送 curl 请求来测试 Custom (modern) 证书:

curl --resolve <HOSTNAME>:<PORT>:<STAGING_IP> https://<HOSTNAME> -iv

您应确认:

  • TLS 终止是否成功。
  • 边缘是否提供正确的证书。
  • 是否有客户端固定了旧证书。

3. 将证书推送到生产环境

假设没有问题,将 Custom (modern) 证书推送到生产环境:

  1. 在 Cloudflare 仪表板中,前往 Staging Certificates(预发布证书) 页面。

    Go to Staging Certificates ↗
  2. 选择 Custom 证书。

  3. 选择 Push to Production(推送到生产环境)

如果证书有问题,可以将其保留在预发布环境中,或在证书本身上选择 Deactivate(停用)

4. (可选)将证书推回预发布环境

如果将 Custom (modern) 证书推出到生产环境后遇到问题,可以停用该证书以从边缘删除证书,然后将证书推回预发布环境进行额外测试:

  1. 在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。

    Go to Edge Certificates ↗
  2. 选择 Custom 证书。

  3. 选择 Deactivate(停用)

  4. 选择 Push to Staging(推送到预发布环境)


限制

访问

目前,预发布环境仅适用于参与公开 Beta 的 Enterprise 客户。要获取 Beta 访问权限,请联系您的账户团队。

功能

目前,预发布环境功能有限:

  • 仅 Custom (modern) 证书
  • 仅通过仪表板访问

这篇文档对您有帮助吗?