INTEGRITY Документация

Начало работы

Настройте шифрованные соединения для домена: выберите сертификат, режим шифрования и включите принудительный HTTPS.

Перед началом работы

Выберите edge-сертификат

Граничные сертификаты это сертификаты SSL/TLS, которые Cloudflare предъявляет посетителям, подключающимся к вашему домену. Cloudflare предлагает несколько типов:

Если нужна помощь в выборе типа сертификата под ваш сценарий использования, см. Граничные сертификаты.

Выберите режим шифрования

После того как вы выбрали edge-сертификат, выберите режим шифрования.

Режимы шифрования определяют, как Cloudflare управляет двумя отдельными соединениями: между посетителями и Cloudflare, а также между Cloudflare и вашим исходным сервером. Режимы варьируются от отсутствия шифрования до строгой проверки сертификата источника. Подробнее см. в страница с основными понятиями.

Full (strict) режим, самый безопасный вариант, требует действительного, не просроченного сертификата на источнике. Вы можете использовать сертификат от публично доверенного центра сертификации (ЦС) или создать бесплатный Сертификат Origin CA от Cloudflare. На странице каждого режима шифрования перечислены его конкретные требования.

Принудительное использование HTTPS-соединений

Даже при наличии активного граничного сертификата у приложения посетители всё равно могут обращаться к ресурсам по незащищённым HTTP-соединениям.

С помощью различных настроек Cloudflare можно принудительно направить все или большинство соединений посетителей к использовать HTTPS.

Особенности SEO

Использование HTTPS может повысить доверие пользователей и учитываться поисковыми системами как сигнал ранжирования. Дополнительные сведения см. в Улучшение SEO.

Необязательно: включите дополнительные функции

После выбора режима шифрования и принудительного использования HTTPS-соединений оцените следующие настройки: