INTEGRITY Dokumentace

Flexibilní

Nastavením režimu šifrování na Flexibilní dělá váš web částečně zabezpečeným. Cloudflare umožňuje připojení HTTPS mezi vaším návštěvníkem a Cloudflare, ale veškerá připojení mezi Cloudflare a vaším originem probíhají přes HTTP. V důsledku toho není na vašem originu vyžadován certifikát SSL.

flowchart LR
    accTitle: Flexible SSL/TLS Encryption
    accDescr: With an encryption mode of Flexible, your application encrypts traffic between the visitor and Cloudflare, but not between Cloudflare and your server.
    A[Visitor] <--Encrypted--> B((Cloudflare))<--Unencrypted--> C[(Origin server)]

Kdy použít

Tuto možnost zvolte, pokud na svém origin serveru nemůžete nastavit certifikát SSL nebo pokud origin server SSL/TLS nepodporuje.

Povinné nastavení

Předpoklady

V závislosti na konfiguraci vašeho origin serveru možná budete muset upravit nastavení, abyste se vyhnuli Chyby smíšeného obsahu nebo smyčky přesměrování.

Proces

Chcete-li změnit režim šifrování v dashboardu:

  1. V dashboardu Cloudflare přejděte na Přehled SSL/TLS stránce.

    Přejděte na Přehled ↗
  2. Vyberte šifrovací režim.

Chcete-li upravit režim šifrování pomocí API, odešlete PATCH požadavek s ssl jako název nastavení v cestě URI a value parametr nastavený na požadovanou hodnotu (off, flexible, full, strict, nebo origin_pull).

Omezení

Režim Flexible je podporován pouze pro připojení HTTPS na portu 443 (výchozí port). U ostatních portů používajících HTTPS dojde k přechodu zpět na Full režim.

Pokud vaše aplikace obsahuje citlivé informace (personalizovaná data, přihlašovací údaje uživatelů), použijte Full nebo Full (Strict) režimy místo toho.

Authenticated Origin Pull nefunguje, pokud je vaše režim šifrování SSL/TLS je nastaveno na Vypnuto nebo Flexibilní.