Cloudflare 設(shè)置SSL注意事項(xiàng)(https)

來源: 九天
作者:九天
時(shí)間:2020-12-30
18465
CF SSL的三種模式是什么?Cloudflare設(shè)置SSL要注意哪些事項(xiàng)?

1、CF SSL的三種模式

Off: 關(guān)閉證書

Flexible: 由CF提供證書 后端無需啟用

Full: 由CF提供證書 后端需要安裝證書 可以是自簽證書

Full(strict): 由CF提供證書 后端需要安裝證書 需要可信證書/CF提供的15年自簽證書?

80跳443和www跳non–www CF和后端選一個(gè)設(shè)置即可 不用兩邊都設(shè)置

CF提供的證書

sni.cloudflaressl.com: 合作伙伴接入 一個(gè)網(wǎng)站一個(gè)證書 免費(fèi)和收費(fèi)套餐有沒有區(qū)別不知道

snixxxxxx.cloudflaressl.com 官方接入免費(fèi)套餐 多域名共用 通配符

sslxxxxxx.cloudflaressl.com 官方接入收費(fèi)套餐 單域名 通配符

CF提供的收費(fèi)通配符證書 顯示自己域名 只能在CF上啟用 無法安裝在后端 5刀起步

1f0c54b96eb2de71a5afaba9c7f6c444.png

在CF上上傳自定義證書 200刀起步

6ad843ba12c5d7c51bb64b83897b7147.png

CF IP地址區(qū)別

104頭: 免費(fèi)和收費(fèi)套餐 除企業(yè)版

198頭: 企業(yè)版

高級(jí)節(jié)點(diǎn)請(qǐng)加錢 國內(nèi)節(jié)點(diǎn)加錢企業(yè)版并北岸

網(wǎng)站不顯示綠鎖自行檢查網(wǎng)站引用資源 替換http為https

上文轉(zhuǎn)載至 陳道臨 :https://www.hostloc.com/forum.php?mod=redirect&goto=findpost&ptid=480054&pid=5868278

2、SSL選項(xiàng)設(shè)置

比如 https://censys.io 可以掃描出CF下的IP

原理就是掃全網(wǎng)IP的443,記錄下都返回什么證書

如果套CF,SSL選Full(別選Strict),配個(gè)無效證書就防這家掃了,可以防止全網(wǎng)掃描,

上文轉(zhuǎn)自 shiro :https://www.hostloc.com/forum.php?mod=redirect&goto=findpost&ptid=508388&pid=6209432

3、使用cloudflare 提供的證書

如果選擇的是Full(否則可以不用管),那么源站的證書從CF里面生成15年證書,然后進(jìn)行下載并在源站上使用。

位置:Crypto-Origin Certificates

立即登錄,閱讀全文
版權(quán)說明:
本文內(nèi)容來自于九天,本站不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。文章內(nèi)容系作者個(gè)人觀點(diǎn),不代表快出海對(duì)觀點(diǎn)贊同或支持。如有侵權(quán),請(qǐng)聯(lián)系管理員(zzx@kchuhai.com)刪除!
優(yōu)質(zhì)服務(wù)商推薦
更多
掃碼登錄
打開掃一掃, 關(guān)注公眾號(hào)后即可登錄/注冊(cè)
加載中
二維碼已失效 請(qǐng)重試
刷新
賬號(hào)登錄/注冊(cè)
個(gè)人VIP
小程序
快出海小程序
公眾號(hào)
快出海公眾號(hào)
商務(wù)合作
商務(wù)合作
投稿采訪
投稿采訪
出海管家
出海管家