INTEGRITY Документация

Глоссарий

Сервер ключей Cloudflare Keyless SSL («key server»)

Сервер ключей представляет собой демон, который вы запускаете в собственной инфраструктуре. Он принимает входящие запросы от keyless-клиента Cloudflare на TCP-порту 2407 (по умолчанию), поэтому убедитесь, что ваш файрвол и другие списки контроля доступа разрешают эти запросы от диапазоны IP-адресов Cloudflare.

Cloudflare обращается к вашим ключевым серверам в процессе TLS handshake, поэтому они должны быть доступны для завершения новых TLS соединений. Существующие сессии можно возобновлять по ещё не истёкшим TLS session ticket, не обращаясь к ключевому серверу.

Клиент Cloudflare Keyless SSL («keyless client»)

Keyless-клиент представляет собой процесс, который выполняется в инфраструктуре Cloudflare. Он отправляет исходящие запросы на ваш сервер ключей на TCP-порту 2407 для помощи в установлении новых сеансов TLS.