← Cloudflare SSL/TLS / ssl / origin-configuration / ssl-modes
Flexible
Если вы установите режим шифрования на Flexible делает ваш сайт частично защищенным. Cloudflare разрешает HTTPS-соединения между вашим посетителем и Cloudflare, однако все соединения между Cloudflare и источником устанавливаются по HTTP. В результате SSL-сертификат на источнике не требуется.
flowchart LR
accTitle: Flexible SSL/TLS Encryption
accDescr: With an encryption mode of Flexible, your application encrypts traffic between the visitor and Cloudflare, but not between Cloudflare and your server.
A[Visitor] <--Encrypted--> B((Cloudflare))<--Unencrypted--> C[(Origin server)]
Когда использовать
Выберите этот вариант, если вы не можете настроить SSL-сертификат на источнике или ваш источник не поддерживает SSL/TLS.
Необходимая настройка
Предварительные требования
В зависимости от конфигурации сервера-источника вам может потребоваться изменить настройки, чтобы избежать Ошибки смешанного содержимого или циклы перенаправлений.
Процесс
Чтобы изменить режим шифрования в панели управления:
-
На панели управления Cloudflare перейдите к разделу Обзор SSL/TLS страницу.
Перейдите в Обзор ↗ -
Выберите режим шифрования.
Чтобы изменить режим шифрования через API, отправьте PATCH запрос с ssl в качестве имени настройки в пути URI, а также value параметр, установленный в нужное вам значение (off, flexible, full, strict, или origin_pull).
Ограничения
Режим Flexible поддерживается только для HTTPS-соединений на порту 443 (порт по умолчанию). Для HTTPS на других портах будет использоваться откат к Full режим.
Если ваше приложение содержит конфиденциальную информацию (персональные данные, данные для входа пользователя), используйте Full или Full (Strict) режимы.
Authenticated Origin Pull не работает, если ваш режим шифрования SSL/TLS имеет значение Off или Flexible.