תיעוד 27
הוספת תוויות לתעודות לקוח
אחרי יצירת תעודות לקוח ב-Cloudflare, לפעמים קשה להבדיל בין התעודות שנוצרו.
#מקור הבעיה
האפשרות ליצור מפתח פרטי ו-CSR באמצעות Cloudflare מיועדת למקרים פשוטים יותר, והתעודות ייווצרו עם CN=Cloudflare, C=US בלבד.
#הפתרון
אם צריך להבדיל בין תעודות לקוח של הלקוחות שלכם לפי ארגון, אפשר ליצור בעצמכם מפתח פרטי ו-CSR. בעת יצירת המפתח הפרטי וה-CSR אפשר להזין מידע שייכלל בבקשת התעודה.
לדוגמה, אם מריצים את הפקודה הבאה (כש-OpenSSL מותקן):
openssl req -new -newkey rsa:2048 -nodes -keyout client1.key -out client1.csrאחר כך אפשר לציין:
Country Name (2 letter code) []:
State or Province Name (full name) []:
Locality Name (eg, city) []:
Organization Name (eg, company) []:
Organizational Unit Name (eg, section) []:
Common Name (eg, fully qualified host name) []:
Email Address []:בדרך כלל מספיק להוסיף Country Name ו-Organization Name, אבל אפשר לספק כמה מידע שצריך או רוצים.
המידע הנוסף ייכלל ב-Certificate Subject, וכך אפשר לזהות בקלות לאיזה לקוח שייכת כל תעודה. זה גם יכול להקל על ביטול תעודה מסוימת כשצריך.
התמונה הבאה מציגה דוגמה לאופן שבו תעודה עם Country Name, Organization Name ו-Organizational Unit Name תופיע בלוח הבקרה של Cloudflare:
