Нужны ли мне два сертификата SSL при использовании Cloudflare? - PullRequest
0 голосов
/ 03 декабря 2018

Я унаследовал этот сервер, настроенный с моей работой, и я пытаюсь разобраться в этом ...

Записи NS нашего домена указывают на Cloudflare (xxx.xxx.xxx.163).У нас есть действующий сертификат с ними.Все выглядит хорошо с конца браузера и с онлайн-проверками сертификата для этого сертификата.

На Cloudflare запись DNS «A» указывает на 3dCart.com (xxx.xxx.xxx.212).Здесь находится наш веб-контент.Но если я выполню поиск DNS, я получу IP Cloudflare (xxx.xxx.xxx.163).Похоже, сервер 3dCart полностью прозрачен.

У нас есть второй SSL с ip 3dCart (xxx.xxx.xxx.212).

Нужна ли эта секунда?CERT?Я не понимаю, как к нему можно получить доступ

1 Ответ

0 голосов
/ 03 декабря 2018

Да, у вас должен быть этот сертификат происхождения.Cloudflare обеспечивает безопасный доступ к сайту происхождения с использованием этого сертификата происхождения.Тем не менее, Сертификат происхождения не должен быть связан с публичным корнем.Вы можете разрешить CloudFlare выдавать бесплатный сертификат из своего частного корневого центра сертификации или использовать самозаверяющий сертификат для своего сертификата Origin.

...