Как прокси-сервер Cloudflare с поддержкой SSL подключается к конечной точке без SSL? - PullRequest
0 голосов
/ 23 октября 2018

новый пользователь Cloudflare здесь.

У меня есть запись A, но на сервере, на который я указываю, не установлено ни одного сертификата.Я знаю, что вы можете использовать прокси через CF, и на конечной точке прокси-сервера настроен бесплатный SSL.

Мой вопрос: как CF безопасно подключается к моей конечной точке?Или я неправильно понимаю?

Мое понимание:

я - [SSL-включен] -> Прокси-сервер CF - [нет SSL?] -> мой сервер

Ответы [ 2 ]

0 голосов
/ 23 октября 2018

Короткий ответ: CloudFlare не не может безопасно подключиться к вашей конечной точке через бесплатный SSL-сертификат.

CloudFlare предлагает три типа настроек SSL с гибким 'по умолчанию:

Гибкий : они будут передавать контент через HTTPS из своей инфраструктуры, но соединение между ними и источником не будет зашифровано

Полный : Все еще HTTPS от CloudFlare к браузеру, но они также будут общаться HTTPS с источником, хотя они не будут проверять сертификат

Полный (строгий) : CloudFlare выдает сертификат, и они будут перехватывать ваш трафик, но затем все HTTPS к источнику и сертификат также проверяется

В то время как гибкий, бесплатный сертификат SSL от CloudFlare покажет вашим посетителямбезопасный замок HTTPS, этот метод SSL существует только между CloudFlare и провайдером, не между CloudFlare и вашим сервером.Гибкий сертификат распределяется между 50 различными доменами (каждый из них открывается вашим посетителям), хотя действительно защищает от распространенных атак, таких как отслеживание WiFi.


Гибкий:

Flexible


Полный:

Full


A Полный сертификат также шифрует трафик между CloudFlare и источником, , но CloudFlare не проверяет сертификат . строгий сертификат исправляет это.

Если вы не уверены в качестве вашего SSL, я бы рекомендовал проверить Qualys 'SSL Labs test .

Подробнее см. Статья Троя Ханта по этому вопросу.

0 голосов
/ 23 октября 2018

как CF безопасно подключается к моей конечной точке?

Поскольку вы не предлагаете защищенное соединение с вашей конечной точкой, Cloudflare не может использовать безопасное соединение с вашей конечной точкой.Это означает, что только соединение между браузером и Cloudflare является безопасным, но не окончательное соединение Cloudflare с вашим сервером.

См. Также описание Гибкая опция SSL , о которой вы говорите, какаяЯвно указывает на проблемы:

Гибкий SSL: безопасное соединение между вашим посетителем и Cloudflare, но нет безопасного соединения между Cloudflare и вашим веб-сервером.... Этот параметр не рекомендуется, если у вас есть конфиденциальная информация на вашем веб-сайте.... Его следует использовать как в крайнем случае , если вы не можете настроить SSL на своем веб-сервере....

...