INTEGRITY Dokumentace

Full

Když nastavíte režim šifrování na Full, Cloudflare umožňuje HTTPS připojení mezi návštěvníkem a Cloudflare a k origin serveru se připojuje pomocí schématu požadovaného návštěvníkem. Pokud návštěvník použije http, pak se Cloudflare k originu připojí pomocí nešifrovaného HTTP a naopak.

Kdy použít

Vyberte Full režim, pokud váš origin dokáže podporovat certifikaci SSL, ale z různých důvodů nepodporuje platný, veřejně důvěryhodný certifikát.

Povinné nastavení

Předpoklady

Než povolíte Full režim, ujistěte se, že váš origin umožňuje připojení HTTPS na portu 443 a prezentuje certifikát (vlastnoručně podepsaný, Cloudflare Origin CA, nebo zakoupený od certifikační autority). V opačném případě se návštěvníkům může zobrazit Chyba 525.

V závislosti na konfiguraci vašeho origin serveru možná budete muset upravit nastavení, abyste se vyhnuli Chyby smíšeného obsahu nebo smyčky přesměrování.

Proces

Chcete-li změnit režim šifrování v dashboardu:

  1. V dashboardu Cloudflare přejděte na Přehled SSL/TLS stránce.

    Přejděte na Přehled ↗
  2. Vyberte šifrovací režim.

Chcete-li upravit režim šifrování pomocí API, odešlete PATCH požadavek s ssl jako název nastavení v cestě URI a value parametr nastavený na požadovanou hodnotu (off, flexible, full, strict, nebo origin_pull).

Omezení

Certifikát prezentovaný serverem origin bude nebude nijak ověřeno. Může být prošlý, samopodepsaný, nebo dokonce nemusí mít odpovídající položku CN/SAN pro požadovaný hostitelský název.

Bez použití Full (strict), útočník by teoreticky mohl unést spojení a předložit vlastní certifikát.