INTEGRITY Документация

Opportunistic Encryption

Opportunistic Encryption позволяет браузерам обращаться к HTTP-адресам через зашифрованный TLS-канал. Это не замена HTTPS, но она обеспечивает дополнительную защиту для запросов, которые иначе были бы уязвимы.

Используйте HTTPS, когда требуются одновременно надёжное шифрование и аутентификация. HTTP Opportunistic Encryption позволяет включать TLS там, где это нужно для других протоколов, например HTTP/2. Этот механизм не даёт тех же признаков защищённости, что HTTPS (значок зелёного замка в адресной строке большинства браузеров).

Доступность

Free Pro Business Enterprise
Доступность Да Да Да Да

Включение Opportunistic Encryption

Вам не нужно настраивать веб-сервер источника для поддержки Opportunistic Encryption. Достаточно обновить настройки в дашборде Cloudflare.

Чтобы включить Opportunistic Encryption в панели управления:

  1. На панели управления Cloudflare перейдите к разделу Edge Certificates страницу.

    Перейдите в Edge Certificates ↗
  2. Для Opportunistic Encryption, переключите тумблер в положение Включено.

Чтобы изменить настройки Opportunistic Encryption через API, отправьте PATCH запрос с opportunistic_encryption в качестве имени настройки в пути URI и укажите value параметр с нужным вам значением ("on" или "off").