← Cloudflare SSL/TLS / ssl
Cloudflare SSL/TLS
Шифрование веб-трафика защищает от кражи данных и других видов вмешательства.
Сертификаты SSL/TLS шифруют трафик между посетителями и вашим сайтом, защищая его от перехвата и подмены данных. Поскольку Cloudflare находится между посетителями и исходным сервером, в одном запросе могут участвовать два сертификата: edge-сертификат (от посетителя к Cloudflare) и сертификат источника (от Cloudflare к вашему серверу).
Cloudflare автоматически выпускает бесплатные сертификаты через Universal SSL и предлагает дополнительные возможности управления пользовательскими сертификатами. См. Начало работы чтобы настроить SSL/TLS для вашего домена.
Возможности
Universal SSL покрывает корневой домен и поддомены первого уровня. Total TLS расширяет это покрытие, автоматически выпуская сертификаты для проксируемых имён хостов на любом уровне поддоменов.
Прежде чем выпустить сертификат, удостоверяющий центр (CA) должен подтвердить, что вы контролируете домен. Если вы управляете DNS вне Cloudflare, вы можете делегировать эту проверку Cloudflare, чтобы продление сертификатов происходило автоматически.
Укажите минимальную версию TLS, которую посетители должны использовать для подключения к вашему сайту или приложению, а также ограничить наборы шифров для соответствия требованиям комплаенса или безопасности.
Связанные продукты
Если вы используете Cloudflare DNS, все DNS-запросы к вашему домену обрабатываются глобальной anycast-сетью Cloudflare. Эта сеть обеспечивает высокую производительность и доступность по всему миру.
Cloudflare for SaaS позволяет распространить преимущества безопасности и производительности сети Cloudflare на ваших клиентов через их собственные или vanity-домены.
Содержание
137 страниц, скопированных из документации Cloudflare для ssl.
Pages
- Клиентские сертификаты (mTLS)
- Основные понятия
- Граничные сертификаты
- Часто задаваемые вопросы о SSL/TLS
- Начало работы
- Keyless SSL
- Origin server
- Постквантовая криптография (PQC)
- Справочник
- Cloudflare for SaaS
- Устранение неполадок
Клиентские сертификаты (mTLS)
- Bring your own CA for mTLS
- Переменные клиентского сертификата
- Настройка мобильного приложения или IoT устройства
- Создание клиентского сертификата
- Включение mTLS
- Передача сертификата на сервер
- Маркировка клиентских сертификатов
- Отзыв клиентского сертификата
- Устранение неполадок
- mTLS для Zero Trust
Граничные сертификаты
- Дополнительные параметры
- Always Use HTTPS
- Automatic HTTPS Rewrites
- Запросы на подпись сертификата (CSR)
- Certificate Transparency Monitoring
- Наборы шифров
- Стандарты соответствия
- Настройка наборов шифров
- Настройка наборов шифров через API
- Настройка наборов шифров через дашборд
- Уровни безопасности
- Поддерживаемые наборы шифров
- Устранение неполадок
- Строгая транспортная безопасность HTTP (HSTS)
- Minimum TLS Version
- Opportunistic Encryption
- TLS 1.3
- Total TLS
- Включить
- Сообщения об ошибках
- Расширенные сертификаты
- Команды API
- Управление расширенными сертификатами
- Резервные сертификаты
- Добавление записей CAA
- Проверка контроля над доменом (DCV)
- Процесс проверки контроля над доменом
- Методы
- Делегировано
- HTTP
- TXT
- Устранение неполадок
- График отсрочки проверки
- Собственные сертификаты
- Методы формирования пакета сертификатов
- Удаление пароля файла ключа
- Обновление и истечение срока действия
- Устранение неполадок
- Управление пользовательскими сертификатами
- Протокол ECH
- Принудительное использование HTTPS-соединений
- Geo Key Manager
- Настройка
- Поддерживаемые параметры
- Staging-среда
- Universal SSL
- Оповещения
- Отключить сертификаты Universal SSL
- Включение сертификатов Universal SSL
- Ограничения
- Устранение неполадок
Keyless SSL
- Начало работы
- Cloudflare Tunnel
- Публичный DNS
- Запуск с помощью Docker
- Глоссарий
- Аппаратные модули безопасности
- Облачный HSM AWS
- Azure Dedicated HSM
- Azure Managed HSM
- Конфигурация
- Entrust nShield Connect
- Fortanix Data Security Manager
- Google Cloud HSM
- IBM Cloud HSM
- SoftHSMv2
- Справочник
- Высокая доступность
- Делегирование Keyless
- Метрики сервера ключей
- Масштабирование и тестирование производительности
- Устранение неполадок
- Обновите сервер ключей
Origin server
- Authenticated Origin Pulls (mTLS)
- Интеграция с AWS
- Обзор
- Настройка
- Глобальный
- Управление сертификатами
- Для каждого имени хоста
- Откат AOP на уровне имени хоста
- Уровень зоны
- Automatic key exchange to origins
- Наборы шифров
- Custom Origin Trust Store
- Cloudflare origin CA
- Устранение неполадок Cloudflare origin CA
- Режимы шифрования
- Flexible
- Full
- Full (strict)
- Off (no encryption)
- Strict (SSL-Only Origin Pull)
- SSL/TLS Recommender
Постквантовая криптография (PQC)
- Постквантовая криптография в Cloudflare One
- PQC в продуктах Cloudflare
- Поддержка PQC
- Постквантовое шифрование между Cloudflare и исходными серверами
Справочник
- Совместимость с браузерами
- Приоритет сертификата и хоста
- Центры сертификации
- Закрепление сертификата
- Ротация пакетов сертификатов ACM
- Статусы сертификатов
- Сроки действия и продление
- Cloudflare и CVE-2019-1559
- Соответствие PCI и снижение уязвимостей
- Руководства по миграции
- Отзыв доверия к DigiCert Legacy Root (G1) в основных браузерах
- Отзыв доверия к Entrust со стороны основных браузеров
- Протоколы TLS