SSL cấp doanh nghiệp (Cloudflare)
INTEGRATIONS · EXPERTINI ATS

SSL cấp doanh nghiệp (Cloudflare)

HTTPS chuẩn doanh nghiệp cho miền tuyển dụng tùy chỉnh của quý vị — chúng tôi hợp tác với Cloudflare, đơn vị triển khai chứng chỉ của quý vị trên mạng lưới toàn cầu gồm 335 thành phố và kích hoạt chỉ trong vài phút. Được bao gồm trong mọi gói dịch vụ.

7 phút đọc · Cập nhật tháng 7 năm 2026 · Ban biên tập Expertini

Một trang tuyển dụng mang thương hiệu trên tên miền riêng của quý vị sẽ mất đi độ tin cậy ngay khi trình duyệt gắn cờ "Không an toàn" — và ứng viên nhận ra điều đó trước cả nhà tuyển dụng. Hầu hết các sản phẩm trang tuyển dụng hoặc để mặc vấn đề TLS cho quý vị, hoặc tính phí quản lý chứng chỉ như một tiện ích bổ sung. Expertini ATS xem HTTPS là một phần của sản phẩm: mọi tên miền tuyển dụng tùy chỉnh đều nhận được chứng chỉ SSL cấp doanh nghiệp, do Cloudflare cấp và phân phát, trên mọi gói dịch vụ, và được tự động gia hạn trước khi hết hạn.

Toàn bộ quy trình được thiết kế để một nhà tuyển dụng không chuyên về kỹ thuật cũng có thể hoàn thành: trỏ một bản ghi CNAME về Expertini từ ứng dụng Tên miền tùy chỉnh và xác minh bằng một cú nhấp chuột. Đó là toàn bộ quy trình — không cần phải yêu cầu chứng chỉ. Quá trình cấp phát sẽ tự động bắt đầu cho tên máy chủ chính xác của bạn (một tên miền phụ như careers.yourcompany.com, hoặc tên miền gốc của bạn) và thường hoạt động trong vòng vài phút. Bạn không bao giờ phải mua chứng chỉ, không bao giờ phải tải lên và không bao giờ phải bận tâm đến việc gia hạn nữa.

Xem tổng quan trong 30 giây — không cần đăng ký

01How it works, end to end

Bước một nằm trong Ứng dụng miền tùy chỉnh (DNS): thêm bản ghi CNAME tại nhà cung cấp DNS của bạn (hướng dẫn cho Cloudflare, GoDaddy, Bluehost và bất kỳ nhà cung cấp nào khác được tích hợp sẵn trong ứng dụng) trỏ tên máy chủ đã chọn về Expertini, sau đó nhấn Xác minh. Không có bước thứ hai. Việc xác minh sẽ đăng ký tên máy chủ của bạn với Cloudflare, nơi sẽ xác thực, cấp chứng chỉ, triển khai chứng chỉ trên toàn bộ mạng biên toàn cầu của họ và gia hạn trước khi hết hạn — cùng một mạng lưới hỗ trợ chính Expertini. Tối thiểu TLS 1.2, các thuật toán mã hóa hiện đại và bạn không cần thực hiện thêm bất kỳ thao tác nào.

02Phạm vi bao gồm — và chi phí

Chứng chỉ bao gồm chính xác tên máy chủ mà quý vị đã xác minh — cả tên miền phụ (careers.yourcompany.com, jobs.yourbrand.co.uk) và tên miền gốc đều được hỗ trợ. Chi phí là 0 đồng: không có phí phát hành, không có phí gia hạn, không có tiện ích bổ sung cho mỗi tên miền. Tên miền tùy chỉnh và SSL của chúng được bao gồm từ gói Starter trở lên, với cùng mức giá cố định như mọi tính năng khác — nhất quán với cách chúng tôi vận hành phần còn lại của nền tảng: các năng lực được cung cấp sẵn trong gói, không phải là một dòng tính phí riêng trên hóa đơn.

03Already on Cloudflare?

Nếu DNS của quý vị chạy qua Cloudflare ở chế độ Được ủy quyền (Proxied), khách truy cập của quý vị đã thấy HTTPS do Cloudflare cấp ở vùng biên. Việc yêu cầu chứng chỉ miễn phí tại đây cũng vẫn là quyết định đúng đắn: chứng chỉ này mã hóa kết nối giữa Cloudflare và Expertini, cho phép quý vị chạy chế độ SSL Đầy đủ (nghiêm ngặt) [Full (strict)] của Cloudflare — được mã hóa đầu cuối mà không có cảnh báo chứng chỉ ở bất kỳ chặng nào.

04Tại sao điều này quan trọng đối với tuyển dụng, chứ không chỉ riêng bảo mật

Ứng viên ngày càng truy cập các trang tuyển dụng từ các liên kết trong ứng dụng nhắn tin và bài đăng trên mạng xã hội, nơi các trình duyệt cảnh báo mạnh mẽ nhất về các trang không an toàn. Một trang tuyển dụng HTTPS trên tên miền riêng của quý vị sẽ giữ nguyên vẹn thương hiệu nhà tuyển dụng ngay tại thời điểm ứng viên quyết định có nộp đơn hay không — và vì bản thân trang web là trang web công ty đa trang do Expertini cung cấp theo mặc định (việc làm có tìm kiếm, dịch vụ, giới thiệu, liên hệ), toàn bộ trải nghiệm an toàn, mang đậm dấu ấn thương hiệu đều đến từ một gói thuê bao duy nhất mà không phát sinh hóa đơn từ đại lý thiết kế web.

Ghi chú kỹ thuật

Kiến trúc & vận hành nền tảng

A1Connection architecture

Mô hình kết nối cho tích hợp này được nêu rõ ràng trên thẻ thông tin: nơi nào có API công khai, API đó sẽ được sử dụng với tài khoản và sự đồng ý của quý vị, và nơi nào nhà cung cấp yêu cầu thỏa thuận đối tác, trang sẽ nêu rõ điều đó thay vì hiển thị nút Kết nối không thể hoạt động.

Khi khả dụng, thông tin xác thực tuân theo tiêu chuẩn nền tảng: mã hóa khi lưu trữ, hiển thị cờ hiện diện, xóa ngay lập tức khi ngắt kết nối.

A2Viết ngữ nghĩa và luồng dữ liệu

Mọi luân chuyển dữ liệu đều là một hành động rõ ràng với kết quả được ghi nhận vào nhật ký. Hoạt động ghi diễn ra khi quý vị nhấp chuột — hoặc chỉ tự động khi quý vị đã kích hoạt quy tắc (tự động đẩy khi tuyển dụng bị tắt theo mặc định, áp dụng theo từng nhà cung cấp). Hoạt động đọc — nhập thông tin ứng viên, tài khoản hoặc tệp — chạy khi quý vị nhấn Nhập, khử trùng lặp với những dữ liệu hiện có (khách hàng theo tên, ứng viên theo email), bỏ qua thay vì ghi đè, và báo cáo trung thực số lượng đã tạo so với số lượng bị bỏ qua, chính vì vậy việc chạy lại bất kỳ lần nhập nào luôn an toàn theo đúng thiết kế.

Mỗi hành động sẽ ghi một hàng vào nhật ký hoạt động ứng dụng (ats_app_activity): nội dung đã chạy, thời gian, áp dụng cho bản ghi nào và kết quả — bao gồm nguyên văn văn bản lỗi của nhà cung cấp khi có sự cố. Báo cáo sử dụng bên trong ATS sẽ tổng hợp chính nhật ký đó, do đó báo cáo tích hợp và thực tế tích hợp không thể sai lệch.

Mọi tác vụ rời khỏi luồng yêu cầu — gửi thông báo hàng loạt, chuyển giao webhook, ghi nhật ký hoạt động, thư từ — đều chạy trong các luồng nền độc lập không chặn (fire-and-forget). Điểm cuối bên ngoài phản hồi chậm sẽ không bao giờ làm giao diện bị treo, và tác vụ phụ bị lỗi sẽ được ghi nhật ký thay vì âm thầm thử lại gây mất tính nhất quán.

A3Cân nhắc về mặt vận hành

Các kết nối ở cấp độ tổ chức và được giới hạn cho vai trò chủ sở hữu và quản trị viên; nhà tuyển dụng sử dụng các tính năng được kết nối hỗ trợ nhưng không thể kết nối, ngắt kết nối hoặc định cấu hình lại. Việc ngắt kết nối sẽ xóa ngay lập tức thông tin đăng nhập đã lưu và dừng các tính năng phụ thuộc một cách rõ ràng, không âm thầm. Dữ liệu đã nhập vẫn thuộc về quý vị và có thể chỉnh sửa.

Những người được nhập sẽ được đánh dấu là đã nhập với các cài đặt quyền riêng tư mặc định thận trọng — không mặc định có sự chấp thuận cho bất kỳ ai chưa từng điền vào biểu mẫu ứng tuyển của bạn, và các cài đặt lưu giữ mặc định sẽ được áp dụng. Mọi nội dung được ghi lại đều thuộc quyền sở hữu của quý vị: các bản xuất CSV và ứng dụng Data Export bao gồm cùng các kho lưu trữ mà chính sản phẩm đọc. Lối ra luôn rộng mở như lối vào — theo đúng thiết kế, không phải sự nhượng bộ.

A4Vị trí trong sơ đồ cấu trúc tích hợp

Tích hợp này hiện đã có sẵn trong danh mục đăng ký. One connection per provider unlocks every feature it powers, and the topology grid below shows the neighbouring connectors in the same capability area — statuses come from the same registry that drives the in-app hub, so this page can never claim more than the product does. For anything the catalogue does not cover, Webhooks and Zapier are the generic, documented escape hatch.

Bản đồ phụ thuộc

Connection typeđược nêu theo từng nhà cung cấp trên thẻ
Secrets at restđã được mã hóa; giao diện người dùng chỉ hiển thị cờ trạng thái hiện diện, không bao giờ hiển thị giá trị
Action journalats_app_activity — một hàng cho mỗi hành động, nguyên văn lỗi từ nhà cung cấp
Auto-push rulestắt theo mặc định, theo từng nhà cung cấp, ghi nhật ký mọi lượt chạy
Registry statuslive

Bản thiết kế giao diện

Sơ đồ cấu trúc giao diện — các bảng điều khiển, phân cấp và khả năng tương tác. Một bản thiết kế chuẩn mực, không phải ảnh chụp màn hình.
Thẻ kết nối
● đã kết nối — cờ trạng thái hiện diện
phạm vi: mức tối thiểu bắt buộc ngắt kết nối
Thao tác
đẩy — nhấp chuột rõ ràngnhập — đã khử trùng lặp
Nhật ký hoạt động
Hình 1 — SSL cấp doanh nghiệp (Cloudflare): sơ đồ cấu trúc giao diện. Các bảng điều khiển và trạng thái là quy chuẩn; dữ liệu hiển thị chỉ là dữ liệu mẫu.

Luồng tương tác — trạng thái, xác thực, phản hồi

Mọi trạng thái dưới đây đều được thực thi phía máy chủ; giao diện chỉ báo cáo chứ không tự quyết định.
Connectchủ sở hữu/quản trị viên nhấp vào Kết nối trên trang Trình kết nối
Vendor consentmàn hình riêng của nhà cung cấp liệt kê chính xác các phạm vi quyền
Token exchangegọi lại phía máy chủ (server-side callback); các khóa bí mật không bao giờ tiếp xúc với trình duyệt
Connectedkho lưu trữ được mã hóa; thẻ chuyển trạng thái theo cờ hiện diện
Explicit actionsđẩy / nhập / lên lịch — mỗi thao tác đều được ghi nhật ký
Quyền chấp thuận bị từ chối → mã lỗi của nhà cung cấp hiển thị trong thông báo nhanh, có tên cụ thểThiếu khóa nền tảng → hướng dẫn thiết lập rõ ràng, không bị chuyển hướng âm thầmMã token hết hạn → tự động làm mới tại điểm kiểm soátLàm mới bị từ chối → lời nhắc kết nối lại hiển thị rõ ràng, các tính năng không bao giờ bị gián đoạn âm thầmGói thấp hơn mức tối thiểu → thẻ khóa hiển thị chính xác tên gói
Hình 2 — luồng tương tác: xanh dương = trạng thái, vàng = cổng kiểm soát phía máy chủ, xanh lá = kết quả xác nhận; các thẻ liệt kê các trường hợp ngoại lệ và phản hồi tương ứng.

Câu hỏi thường gặp

Gói dịch vụ của tôi có bao gồm SSL không?
Tính năng này được bao gồm trong mọi gói dịch vụ thay vì bán riêng — cấp phát, triển khai và tự động gia hạn, trên mọi gói bao gồm cả Starter. Chúng tôi xem HTTPS là một phần của sản phẩm chứ không phải là tiện ích bổ sung: một trang nghề nghiệp bị trình duyệt gắn cờ là không an toàn không phải là trang nghề nghiệp mà chúng tôi muốn gắn tên mình vào.
Mất bao lâu để đưa hệ thống vào hoạt động?
Thường trong vòng vài phút sau khi CNAME của quý vị được xác minh — trang HTTPS hiển thị trạng thái theo thời gian thực và một thông báo sẽ xuất hiện khi nó bắt đầu hoạt động. Tên miền phải được xác minh CNAME trước, vì chứng chỉ được cấp cho chính xác tên máy chủ đã được xác minh.
Do I need to renew it?
Không bao giờ. Cloudflare tự động gia hạn trước khi hết hạn mà không gây gián đoạn — cảnh báo hết hạn là trách nhiệm của chúng tôi, không phải của bạn.
Tôi có thể sử dụng tên miền gốc (apex domain) thay vì tên miền phụ (subdomain) không?
Có — hầu hết các nhà cung cấp DNS yêu cầu bản ghi ALIAS/ANAME thay vì CNAME tại tên miền gốc (apex); các tài liệu hướng dẫn nhà cung cấp của ứng dụng Custom Domain có đề cập đến nội dung này, và chứng chỉ hoạt động theo cách tương tự.
Điều gì xảy ra nếu tôi rời khỏi Expertini?
Chỉ cần trỏ DNS của quý vị sang nơi khác và tên miền vẫn thuộc quyền sở hữu của quý vị như ban đầu — và ứng dụng Data Export sẽ cung cấp cho quý vị toàn bộ dữ liệu tuyển dụng dưới dạng một tệp duy nhất. Không có phần nào trong thiết lập tên miền hoặc chứng chỉ ràng buộc quý vị.

Tổng quan nhanh

  • SSL cấp doanh nghiệp — được cấp và phân phối thông qua quan hệ đối tác của chúng tôi với Cloudflare
  • Không cần gửi yêu cầu — việc cấp chứng chỉ sẽ tự động bắt đầu ngay khi CNAME của bạn được xác minh
  • Thường hoạt động trong vòng vài phút, với trạng thái trực tiếp trên trang HTTPS
  • Tự động gia hạn vĩnh viễn — không cần mua, tải lên hay ghi nhớ bất kỳ điều gì
  • Hỗ trợ cả tên miền phụ (subdomain) và tên miền gốc (apex domain)
  • Được triển khai trên mạng lưới toàn cầu gồm 335 thành phố của Cloudflare — HTTPS trực tuyến chỉ sau vài phút
  • Bao gồm trong mọi gói dịch vụ — không phải tiện ích bổ sung và không bao giờ bị tính phí riêng

Xem ssl cấp doanh nghiệp (cloudflare) đối với quy trình tuyển dụng của chính bạn.

Hãy mang theo một bản mô tả công việc thực tế đến buổi dùng thử 30 phút — bao gồm bản dùng thử miễn phí.

Đặt lịch demo
Expertini Thông minh
Đang trực tuyến
Xin chào! Tôi là Chuyên gia Sản phẩm Thông minh của Expertini. Hãy hỏi tôi bất cứ điều gì về các giải pháp của chúng tôi, nhận hướng dẫn về bất kỳ Công cụ Tuyển dụng nào, hoặc chỉ cần cho tôi biết mục tiêu của quý vị — tôi sẽ chỉ dẫn hướng đi phù hợp. Đối với các vấn đề liên quan đến tài khoản, vui lòng gửi email tới support@expertini.com.