首先配置 CF 与 服务端的 SSL,最低要求 Flexible 级别
并在 CF 上开启强制 HTTPS(登陆 CF 后,点击相应域名,SSL/TLS,Edge Certificates,勾选 Always Use HTTPS 和 Automatic HTTPS Rewrites)
还是在 SSL/TLS 菜单下,点击左侧的 Client Certificates,点击 Edit 按钮添加要双向认证的域名(手动输入子域名,或者选择全域名),保存后点击右侧的 Create Certificates