INTEGRITY Dokumentace

Authenticated Origin Pulls (mTLS)

Authenticated Origin Pulls (AOP) pomáhá zajistit, aby požadavky na váš origin server pocházely ze sítě Cloudflare, což poskytuje další vrstvu zabezpečení nad rámec Full nebo Full (strict) režimy šifrování.

Bez AOP může kdokoli, kdo zjistí IP adresu vašeho origin serveru, posílat požadavky přímo, a obejít tak Cloudflare i všechny jeho ochrany. Když AOP zkombinujete s Cloudflare Web Application Firewall (WAF), váš origin přijímá pouze požadavky, které prošly přes Cloudflare, což znamená, že každý požadavek vyhodnotí WAF ještě předtím, než dorazí na váš server.

Dostupnost

Free Pro Business Enterprise
Dostupnost Ano Ano Ano Ano

Úrovně konfigurace

AOP má tři nezávislé úrovně konfigurace. Každá používá vlastní certifikát a vlastní nastavení aktivace a každá vyžaduje konfiguraci na vašem origin serveru. Podrobnosti najdete v příslušných průvodcích nastavením.

Kdy použít vlastní certifikát

Global AOP používá certifikát poskytovaný Cloudflare, který je sdílený napříč všemi účty, takže pouze prokazuje, že požadavek přišel ze sítě Cloudflare, nikoli konkrétně z vašeho účtu. Pokud potřebujete zaručit, že požadavky pocházejí z vašeho účtu, nastavte na úrovni zóny nebo pro jednotlivé hostitele AOP s vlastním certifikátem.

Použití vlastního certifikátu je rovněž vyžadováno pro FIPS kompatibilitu. Obecnější pokyny k ochraně originu najdete v Chraňte svůj origin server.

Postkvantové certifikáty

AOP na úrovni zóny a AOP pro jednotlivé hostitelské názvy podporují post-kvantové klientské certifikáty ML-DSA (FIPS 204). Více informací najdete v Postkvantové podpisy pro pokyny k vygenerování a nahrání certifikátu.