← Cloudflare SSL/TLS / ssl / origin-configuration / ssl-modes
Full
Když nastavíte režim šifrování na Full, Cloudflare umožňuje HTTPS připojení mezi návštěvníkem a Cloudflare a k origin serveru se připojuje pomocí schématu požadovaného návštěvníkem. Pokud návštěvník použije http, pak se Cloudflare k originu připojí pomocí nešifrovaného HTTP a naopak.
Kdy použít
Vyberte Full režim, pokud váš origin dokáže podporovat certifikaci SSL, ale z různých důvodů nepodporuje platný, veřejně důvěryhodný certifikát.
Povinné nastavení
Předpoklady
Než povolíte Full režim, ujistěte se, že váš origin umožňuje připojení HTTPS na portu 443 a prezentuje certifikát (vlastnoručně podepsaný, Cloudflare Origin CA, nebo zakoupený od certifikační autority). V opačném případě se návštěvníkům může zobrazit Chyba 525.
V závislosti na konfiguraci vašeho origin serveru možná budete muset upravit nastavení, abyste se vyhnuli Chyby smíšeného obsahu nebo smyčky přesměrování.
Proces
Chcete-li změnit režim šifrování v dashboardu:
-
V dashboardu Cloudflare přejděte na Přehled SSL/TLS stránce.
Přejděte na Přehled ↗ -
Vyberte šifrovací režim.
Chcete-li upravit režim šifrování pomocí API, odešlete PATCH požadavek s ssl jako název nastavení v cestě URI a value parametr nastavený na požadovanou hodnotu (off, flexible, full, strict, nebo origin_pull).
Omezení
Certifikát prezentovaný serverem origin bude nebude nijak ověřeno. Může být prošlý, samopodepsaný, nebo dokonce nemusí mít odpovídající položku CN/SAN pro požadovaný hostitelský název.
Bez použití Full (strict), útočník by teoreticky mohl unést spojení a předložit vlastní certifikát.