← Cloudflare SSL/TLS / ssl
Cloudflare SSL/TLS
Šifrujte svůj webový provoz, abyste zabránili krádeži dat a dalším neoprávněným zásahům.
Certifikáty SSL/TLS šifrují provoz mezi návštěvníky a vaším webem, čímž brání odposlechu a neoprávněné manipulaci s daty. Protože Cloudflare stojí mezi vašimi návštěvníky a origin serverem, může být do jednoho požadavku zapojeno hned několik certifikátů: Edge Certificate (návštěvník do Cloudflare) a origin certifikát (Cloudflare na váš server).
Cloudflare automaticky vydává bezplatné certifikáty prostřednictvím Universal SSL a nabízí další možnosti správy vlastních certifikátů. Podívejte se na Začínáme k nastavení SSL/TLS pro vaši doménu.
Funkce
Universal SSL pokrývá vaši apexovou doménu a subdomény první úrovně. Total TLS toto pokrytí rozšiřuje tím, že automaticky vydává certifikáty pro proxované hostname na jakékoli úrovni subdomény.
Než certifikační autorita (CA) vydá certifikát, musí ověřit, že máte nad doménou kontrolu. Pokud DNS spravujete mimo Cloudflare, můžete toto ověření delegovat na Cloudflare, aby obnova certifikátů probíhala automaticky.
Zadejte minimální verzi TLS, kterou musí návštěvníci použít pro připojení k vaší webové stránce nebo aplikaci, a omezit sady šifer aby splnily požadavky na soulad s předpisy nebo na zabezpečení.
Související produkty
Když používáte Cloudflare DNS, všechny DNS dotazy pro vaši doménu zodpovídá globální anycast síť Cloudflare. Tato síť zajišťuje výkon a globální dostupnost.
Cloudflare for SaaS vám umožňuje rozšířit výhody zabezpečení a výkonu sítě Cloudflare na vaše zákazníky prostřednictvím jejich vlastních custom nebo vanity domén.
Obsah
137 stránek zrcadlených z dokumentace Cloudflare pro ssl.
Pages
- Klientské certifikáty (mTLS)
- Základní pojmy
- Edge certifikáty
- Časté dotazy k SSL/TLS
- Začínáme
- Keyless SSL
- Origin server
- Postkvantová kryptografie (PQC)
- Referenční informace
- Cloudflare for SaaS
- Řešení potíží
Klientské certifikáty (mTLS)
- Bring your own CA for mTLS
- Proměnné klientského certifikátu
- Nakonfigurujte svou mobilní aplikaci nebo zařízení IoT
- Vytvořte klientský certifikát
- Povolení mTLS
- Předání certifikátu na server
- Označování klientských certifikátů
- Odvolání klientského certifikátu
- Řešení potíží
- mTLS pro Zero Trust
Edge certifikáty
- Další možnosti
- Always Use HTTPS
- Automatic HTTPS Rewrites
- Žádosti o podpis certifikátu (CSR)
- Certificate Transparency Monitoring
- Šifrovací sady
- Standardy shody
- Přizpůsobení sad šifer
- Přizpůsobení sad šifer přes API
- Přizpůsobení sad šifer přes dashboard
- Úrovně zabezpečení
- Podporované sady šifer
- Řešení potíží
- HTTP Strict Transport Security (HSTS)
- Minimum TLS Version
- Opportunistic Encryption
- TLS 1.3
- TLS celkem
- Povolit
- Chybové zprávy
- Pokročilé certifikáty
- Příkazy API
- Správa pokročilých certifikátů
- Záložní certifikáty
- Přidání záznamů CAA
- Ověření vlastnictví domény (DCV)
- Průběh ověření kontroly domény
- Metody
- Delegováno
- HTTP
- TXT
- Řešení potíží
- Harmonogram prodlev při ověřování
- Custom certificates
- Metodiky sdružování
- Odebrání hesla ze souboru klíče
- Obnovení a platnost
- Řešení potíží
- Správa vlastních certifikátů
- Protokol ECH
- Vynucení připojení přes HTTPS
- Geo Key Manager
- Nastavení
- Podporované možnosti
- Staging prostředí
- Universal SSL
- Upozornění
- Vypnout certifikáty Universal SSL
- Povolení certifikátů Universal SSL
- Omezení
- Řešení potíží
Keyless SSL
- Začínáme
- Cloudflare Tunnel
- Public DNS
- Spuštění v Dockeru
- Slovníček
- Hardwarové bezpečnostní moduly
- AWS CloudHSM
- Azure Dedicated HSM
- Azure Managed HSM
- Konfigurace
- Entrust nShield Connect
- Fortanix Data Security Manager
- Google Cloud HSM
- IBM Cloud HSM
- SoftHSMv2
- Referenční informace
- Vysoká dostupnost
- Keyless delegace
- Metriky serveru klíčů
- Škálování a benchmarking
- Řešení potíží
- Upgradujte svůj key server
Origin server
- Authenticated Origin Pulls (mTLS)
- Integrace AWS
- O službě
- Nastavení
- Globální
- Správa certifikátů
- Na úrovni hostname
- Vrácení AOP pro jednotlivé hostname
- Na úrovni zóny
- Automatic key exchange to origins
- Šifrovací sady
- Custom Origin Trust Store
- Cloudflare origin CA
- Řešení potíží s Cloudflare origin CA
- Režimy šifrování
- Flexibilní
- Full
- Full (strict)
- Off (bez šifrování)
- Strict (pouze SSL Origin Pull)
- SSL/TLS Recommender
Postkvantová kryptografie (PQC)
- Postkvantová kryptografie v Cloudflare One
- PQC v produktech Cloudflare
- Podpora PQC
- Postkvantová kryptografie mezi Cloudflare a origin servery
Referenční informace
- Kompatibilita s prohlížeči
- Priorita certifikátu a hostitele
- Certifikační autority
- Připnutí certifikátu
- Rotace certificate packů ACM
- Stavy certifikátů
- Doby platnosti a obnovení
- Cloudflare a CVE-2019-1559
- Soulad s PCI a zmírnění zranitelností
- Průvodci migrací
- Zneplatnění DigiCert Legacy Root (G1) hlavními prohlížeči
- Nedůvěra hlavních prohlížečů vůči Entrust
- Protokoly TLS