← Cloudflare SSL/TLS / ssl / origin-configuration / ssl-modes
Full (strict)
Když nastavíte režim šifrování na Full (strict), Cloudflare provádí vše v režim Full ale zároveň vynucuje přísnější požadavky na origin certifikáty.
flowchart LR
accTitle: Full - Strict SSL/TLS Encryption
accDescr: With an encryption mode of Full (strict), your application encrypts traffic going to and coming from Cloudflare.
A[Visitor] <--Encrypted--> B((Cloudflare))<--Encrypted--> C[("Origin server (verified) #9989;")]
Kdy použít
Pro nejvyšší úroveň zabezpečení zvolte Full (strict) režim, kdykoli je to možné (pokud nejste Zákazník s plánem Enterprise).
Váš origin server musí podporovat SSL certifikát, který je:
- Nevypršelý, což znamená, že certifikát obsahuje
notBeforeDate < now() < notAfterDate. - Vystaveno veřejně důvěryhodná certifikační autorita ↗ nebo Origin CA od Cloudflare.
- Obsahuje Common Name (CN) nebo Subject Alternative Name (SAN), které odpovídá požadovanému nebo cílovému hostname.
Povinné nastavení
Předpoklady
Než povolíte Full (strict) režim, ujistěte se, že váš origin:
- Umožňuje připojení HTTPS na portu
443. - Předloží certifikát splňující výše uvedené požadavky.
V opačném případě mohou vaši návštěvníci narazit na Chyba 526.
Proces
Chcete-li změnit režim šifrování v dashboardu:
-
V dashboardu Cloudflare přejděte na Přehled SSL/TLS stránce.
Přejděte na Přehled ↗ -
Vyberte šifrovací režim.
Chcete-li upravit režim šifrování pomocí API, odešlete PATCH požadavek s ssl jako název nastavení v cestě URI a value parametr nastavený na požadovanou hodnotu (off, flexible, full, strict, nebo origin_pull).
Omezení
V závislosti na konfiguraci vašeho origin serveru možná budete muset upravit nastavení, abyste se vyhnuli Chyby smíšeného obsahu nebo smyčky přesměrování.