← Cloudflare SSL/TLS / ssl
Начало работы
Настройте шифрованные соединения для домена: выберите сертификат, режим шифрования и включите принудительный HTTPS.
Перед началом работы
Выберите edge-сертификат
Граничные сертификаты это сертификаты SSL/TLS, которые Cloudflare предъявляет посетителям, подключающимся к вашему домену. Cloudflare предлагает несколько типов:
- Универсальные сертификаты:
По умолчанию Cloudflare выпускает, а также продлевается : бесплатные, индивидуальные, общедоверенные SSL-сертификаты для всех доменов добавлен в и активирован Cloudflare.
- Расширенные сертификаты:
Используйте расширенные сертификаты, если вам нужно больше гибкости настройки, чем даёт Universal SSL но при этом хотите сохранить удобство выпуска и продления SSL-сертификатов.
- Собственные сертификаты:
Собственные сертификаты предназначены для клиентов на тарифах Business и Enterprise, которые хотят использовать свои SSL-сертификаты.
- Keyless-сертификаты (только для Enterprise):
Keyless SSL позволяет клиентам, уделяющим особое внимание безопасности, загружать собственные сертификаты и пользоваться преимуществами Cloudflare, не раскрывая приватные ключи TLS.
Если нужна помощь в выборе типа сертификата под ваш сценарий использования, см. Граничные сертификаты.
Выберите режим шифрования
После того как вы выбрали edge-сертификат, выберите режим шифрования.
Режимы шифрования определяют, как Cloudflare управляет двумя отдельными соединениями: между посетителями и Cloudflare, а также между Cloudflare и вашим исходным сервером. Режимы варьируются от отсутствия шифрования до строгой проверки сертификата источника. Подробнее см. в страница с основными понятиями.
Full (strict) режим, самый безопасный вариант, требует действительного, не просроченного сертификата на источнике. Вы можете использовать сертификат от публично доверенного центра сертификации (ЦС) или создать бесплатный Сертификат Origin CA от Cloudflare. На странице каждого режима шифрования перечислены его конкретные требования.
Принудительное использование HTTPS-соединений
Даже при наличии активного граничного сертификата у приложения посетители всё равно могут обращаться к ресурсам по незащищённым HTTP-соединениям.
С помощью различных настроек Cloudflare можно принудительно направить все или большинство соединений посетителей к использовать HTTPS.
Особенности SEO
Использование HTTPS может повысить доверие пользователей и учитываться поисковыми системами как сигнал ранжирования. Дополнительные сведения см. в Улучшение SEO.
Необязательно: включите дополнительные функции
После выбора режима шифрования и принудительного использования HTTPS-соединений оцените следующие настройки:
- Граничные сертификаты: Настройте различные параметры периферийных сертификатов, начиная с включения Opportunistic Encryption к указанию Minimum TLS Version.
- Authenticated origin pull: Убедитесь, что все запросы к серверу источника исходят из сети Cloudflare.
- Уведомления: Настройте оповещения о статусе валидации, выпуске, продлении и истечении срока действия сертификата.