← Cloudflare SSL/TLS / ssl / keyless-ssl
Глоссарий
Сервер ключей Cloudflare Keyless SSL («key server»)
Сервер ключей представляет собой демон, который вы запускаете в собственной инфраструктуре. Он принимает входящие запросы от keyless-клиента Cloudflare на TCP-порту 2407 (по умолчанию), поэтому убедитесь, что ваш файрвол и другие списки контроля доступа разрешают эти запросы от диапазоны IP-адресов Cloudflare ↗.
Cloudflare обращается к вашим ключевым серверам в процессе TLS handshake, поэтому они должны быть доступны для завершения новых TLS соединений. Существующие сессии можно возобновлять по ещё не истёкшим TLS session ticket, не обращаясь к ключевому серверу.
Клиент Cloudflare Keyless SSL («keyless client»)
Keyless-клиент представляет собой процесс, который выполняется в инфраструктуре Cloudflare. Он отправляет исходящие запросы на ваш сервер ключей на TCP-порту 2407 для помощи в установлении новых сеансов TLS.