首先配置 CF 与 服务端的 SSL,最低要求 Flexible
级别
并在 CF 上开启强制 HTTPS(登陆 CF 后,点击相应域名,SSL/TLS
,Edge Certificates
,勾选 Always Use HTTPS
和 Automatic HTTPS Rewrites
)
还是在 SSL/TLS
菜单下,点击左侧的 Client Certificates
,点击 Edit
按钮添加要双向认证的域名(手动输入子域名,或者选择全域名),保存后点击右侧的 Create Certificates