Keyless SSL

Retain control over your SSL private keys

Get all of the benefits of the cloud (including DDoS mitigation, load balancing, and WAN optimization) without having to choose between encrypting web traffic or giving your SSL private keys to a third-party provider.

Talk to an expert in Cloudflare Keyless SSL

选择您的职位级别……*
副总裁
个人贡献者
经理
其他
首席高管
学生
总监
选择您的工作职能……*
安全
财务/采购
产品
高管
工程
基础设施
其他
网络
销售/营销
新闻/媒体
学生
DevOps
IT
选择您的国家/地区...
阿尔巴尼亚
阿尔及利亚
阿富汗
阿根廷
阿拉伯联合酋长国
阿兰群岛
阿鲁巴
阿曼
阿塞拜疆
埃及
埃塞俄比亚
爱尔兰
爱沙尼亚
安道尔
安哥拉
安圭拉
安提瓜和巴布达
奥地利
澳大利亚
巴巴多斯
巴布亚新几内亚
巴哈马
巴基斯坦
巴拉圭
巴勒斯坦
巴林
巴拿马
巴西
白俄罗斯
百慕大
保加利亚
贝宁
比利时
冰岛
波多黎各
波兰
波斯尼亚和黑塞哥维那
玻利维亚多民族国
伯利兹
博茨瓦纳
博内尔岛、圣尤斯特歇斯和萨巴岛
不丹
布基纳法索
布隆迪
布维岛
朝鲜
赤道几内亚
丹麦
德国
东帝汶
多哥
多米尼加
多米尼加共和国
俄罗斯联邦
厄瓜多尔
厄立特里亚
法国
法罗群岛
法属波利尼西亚
法属圭亚那
法属南部领土
梵蒂冈(教区)
菲律宾
斐济
芬兰
佛得角
福克兰群岛(马尔维纳斯)
冈比亚
刚果
刚果民主共和国
哥伦比亚
哥斯达黎加
格恩西岛
格林纳达
格陵兰
格鲁吉亚
古巴
瓜德罗普岛
圭亚那
哈萨克斯坦
海地
韩国
荷兰
赫德和麦克唐纳群岛
黑山
洪都拉斯
基里巴斯
吉布提
吉尔吉斯斯坦
几内亚
几内亚比绍
加拿大
加纳
加蓬
柬埔寨
捷克共和国
津巴布韦
喀麦隆
卡塔尔
开曼群岛
科科斯(基林)群岛
科摩罗
科特迪瓦
科威特
克罗地亚
肯尼亚
库克群岛
库拉索
拉脱维亚
莱索托
老挝人民民主共和国
黎巴嫩
立陶宛
利比里亚
利比亚
列支敦士登
留尼旺
卢森堡
卢旺达
罗马尼亚
马达加斯加
马恩岛
马尔代夫
马耳他
马拉维
马来西亚
马里
马提尼克
马约特
毛里求斯
毛里塔尼亚
美国
蒙古
蒙特塞拉特
孟加拉国
秘鲁
缅甸
摩尔多瓦共和国
摩洛哥
摩纳哥
莫桑比克
墨西哥
纳米比亚
南非
南极洲
南乔治亚和南德桑威奇群岛
南苏丹
瑙鲁
尼加拉瓜
尼泊尔
尼日尔
尼日利亚
纽埃
挪威
诺福克岛
皮特凯恩
葡萄牙
前南斯拉夫马其顿共和国
日本
瑞典
瑞士
萨尔瓦多
萨摩亚
塞尔维亚
塞拉利昂
塞内加尔
塞浦路斯
塞舌尔
沙特阿拉伯
圣巴泰勒米
圣诞岛
圣多美和普林西比
圣赫勒拿、阿森松和特里斯坦达昆哈
圣基茨和尼维斯
圣卢西亚
圣马丁(法属)
圣马丁(荷属)
圣马力诺
圣皮埃尔和密克隆群岛
圣文森特和格林纳丁斯
斯里兰卡
斯洛伐克
斯洛文尼亚
斯瓦尔巴岛和扬马延岛
斯威士兰
苏丹
苏里南
所罗门群岛
索马里
塔吉克斯坦
台湾地区
泰国
坦桑尼亚联合共和国
汤加
特克斯和凯科斯群岛
特立尼达和多巴哥
突尼斯
图瓦卢
土耳其
土库曼斯坦
托克劳
瓦利斯和富图纳
瓦努阿图
危地马拉
委内瑞拉玻利瓦尔共和国
文莱达鲁萨兰国
乌干达
乌克兰
乌拉圭
乌兹别克斯坦
西班牙
西撒哈拉
希腊
新加坡
新喀里多尼亚
新西兰
新泽西
匈牙利
叙利亚
牙买加
亚美尼亚
也门
伊拉克
伊朗
以色列
意大利语
印度
印度尼西亚
英国
英属维尔京群岛
英属印度洋领地
约旦
越南
赞比亚
乍得
直布罗陀
智利
中非共和国
中国澳门特别行政区
中国大陆
中国香港特别行政区
Keyless SSL - Hero - Image

Benefits of Keyless SSL

安全盾牌防护对勾 - 图标
Enhanced security control

This solution allows you to maintain control over your SSL keys while still benefiting from Cloudflare’s robust security. Unlike traditional SSL services, you don’t need to share your private key, reducing potential security risks.

地域密钥管理器 - 图标
Compliance with policies

For organizations with strict security policies or regulatory requirements, this approach ensures compliance by allowing you to keep your SSL keys private. This helps avoid any policy conflicts associated with key sharing.

优化规模-图标
Technical flexibility

This service overcomes technical barriers that may prevent the sharing of SSL keys. It provides a seamless integration with Cloudflare’s network while accommodating technical constraints and preferences.

流量合法浏览器磁贴 - 图标
Protected encrypted traffic

Your encrypted traffic is routed through Cloudflare’s global network, ensuring the same level of protection and performance as with standard SSL services, but with the added benefit of key control.

Keyless SSL - How it works - Illustration

HOW IT WORKS

Communication over a secure, encrypted channel

Keyless SSL requires that Cloudflare decrypt, inspect, and re-encrypt traffic for transmission back to a customer’s origin.

For SSL traffic with Keyless SSL enabled, there is one additional endpoint involved in the initial SSL session creation, after which normal transmission resumes.

For more details, see this blog post.

Maximize the power of TLS

Helping enterprises all over the world protect their applications

Top Keyless SSL use cases

Move to the cloud while keeping your keys in your own environment

地域密钥管理器 - 图标
Store private keys on your own hardware

Use Cloudflare Tunnels or Public DNS to send traffic to the key server through a secure channel, without publicly exposing it to the rest of the Internet.

服务器来源 - 磁贴
Accommodate geographic needs

Keyless SSL allows Cloudflare to honor preferences about the country in which your keys are stored, either ourselves or in partnership with trusted third parties serving as key storage agents.

Resources

缩略图 - 见解 - 模板 5 图表

Documentation

Deployment docs for Keyless SSL
Read more
缩略图 - 见解 - 模板 1 灯泡

Report

State of Application Security 2024
Read report
报告缩略图

Article

Website security guide: A 10-step checklist
Learn more
缩略图 - 见解 - 模板 1 灯泡

Explore

Search for available domain names on Cloudflare Registrar
Learn more
Security Shield Protection Icon

Get Keyless SSL for your enterprise

Talk to an expert in Cloudflare Keyless SSL

选择您的职位级别……*
副总裁
个人贡献者
经理
其他
首席高管
学生
总监
选择您的工作职能……*
安全
财务/采购
产品
高管
工程
基础设施
其他
网络
销售/营销
新闻/媒体
学生
DevOps
IT
选择您的国家/地区...
阿尔巴尼亚
阿尔及利亚
阿富汗
阿根廷
阿拉伯联合酋长国
阿兰群岛
阿鲁巴
阿曼
阿塞拜疆
埃及
埃塞俄比亚
爱尔兰
爱沙尼亚
安道尔
安哥拉
安圭拉
安提瓜和巴布达
奥地利
澳大利亚
巴巴多斯
巴布亚新几内亚
巴哈马
巴基斯坦
巴拉圭
巴勒斯坦
巴林
巴拿马
巴西
白俄罗斯
百慕大
保加利亚
贝宁
比利时
冰岛
波多黎各
波兰
波斯尼亚和黑塞哥维那
玻利维亚多民族国
伯利兹
博茨瓦纳
博内尔岛、圣尤斯特歇斯和萨巴岛
不丹
布基纳法索
布隆迪
布维岛
朝鲜
赤道几内亚
丹麦
德国
东帝汶
多哥
多米尼加
多米尼加共和国
俄罗斯联邦
厄瓜多尔
厄立特里亚
法国
法罗群岛
法属波利尼西亚
法属圭亚那
法属南部领土
梵蒂冈(教区)
菲律宾
斐济
芬兰
佛得角
福克兰群岛(马尔维纳斯)
冈比亚
刚果
刚果民主共和国
哥伦比亚
哥斯达黎加
格恩西岛
格林纳达
格陵兰
格鲁吉亚
古巴
瓜德罗普岛
圭亚那
哈萨克斯坦
海地
韩国
荷兰
赫德和麦克唐纳群岛
黑山
洪都拉斯
基里巴斯
吉布提
吉尔吉斯斯坦
几内亚
几内亚比绍
加拿大
加纳
加蓬
柬埔寨
捷克共和国
津巴布韦
喀麦隆
卡塔尔
开曼群岛
科科斯(基林)群岛
科摩罗
科特迪瓦
科威特
克罗地亚
肯尼亚
库克群岛
库拉索
拉脱维亚
莱索托
老挝人民民主共和国
黎巴嫩
立陶宛
利比里亚
利比亚
列支敦士登
留尼旺
卢森堡
卢旺达
罗马尼亚
马达加斯加
马恩岛
马尔代夫
马耳他
马拉维
马来西亚
马里
马提尼克
马约特
毛里求斯
毛里塔尼亚
美国
蒙古
蒙特塞拉特
孟加拉国
秘鲁
缅甸
摩尔多瓦共和国
摩洛哥
摩纳哥
莫桑比克
墨西哥
纳米比亚
南非
南极洲
南乔治亚和南德桑威奇群岛
南苏丹
瑙鲁
尼加拉瓜
尼泊尔
尼日尔
尼日利亚
纽埃
挪威
诺福克岛
皮特凯恩
葡萄牙
前南斯拉夫马其顿共和国
日本
瑞典
瑞士
萨尔瓦多
萨摩亚
塞尔维亚
塞拉利昂
塞内加尔
塞浦路斯
塞舌尔
沙特阿拉伯
圣巴泰勒米
圣诞岛
圣多美和普林西比
圣赫勒拿、阿森松和特里斯坦达昆哈
圣基茨和尼维斯
圣卢西亚
圣马丁(法属)
圣马丁(荷属)
圣马力诺
圣皮埃尔和密克隆群岛
圣文森特和格林纳丁斯
斯里兰卡
斯洛伐克
斯洛文尼亚
斯瓦尔巴岛和扬马延岛
斯威士兰
苏丹
苏里南
所罗门群岛
索马里
塔吉克斯坦
台湾地区
泰国
坦桑尼亚联合共和国
汤加
特克斯和凯科斯群岛
特立尼达和多巴哥
突尼斯
图瓦卢
土耳其
土库曼斯坦
托克劳
瓦利斯和富图纳
瓦努阿图
危地马拉
委内瑞拉玻利瓦尔共和国
文莱达鲁萨兰国
乌干达
乌克兰
乌拉圭
乌兹别克斯坦
西班牙
西撒哈拉
希腊
新加坡
新喀里多尼亚
新西兰
新泽西
匈牙利
叙利亚
牙买加
亚美尼亚
也门
伊拉克
伊朗
以色列
意大利语
印度
印度尼西亚
英国
英属维尔京群岛
英属印度洋领地
约旦
越南
赞比亚
乍得
直布罗陀
智利
中非共和国
中国澳门特别行政区
中国大陆
中国香港特别行政区