INTEGRITY Документация

Flexible

Если вы установите режим шифрования на Flexible делает ваш сайт частично защищенным. Cloudflare разрешает HTTPS-соединения между вашим посетителем и Cloudflare, однако все соединения между Cloudflare и источником устанавливаются по HTTP. В результате SSL-сертификат на источнике не требуется.

flowchart LR
    accTitle: Flexible SSL/TLS Encryption
    accDescr: With an encryption mode of Flexible, your application encrypts traffic between the visitor and Cloudflare, but not between Cloudflare and your server.
    A[Visitor] <--Encrypted--> B((Cloudflare))<--Unencrypted--> C[(Origin server)]

Когда использовать

Выберите этот вариант, если вы не можете настроить SSL-сертификат на источнике или ваш источник не поддерживает SSL/TLS.

Необходимая настройка

Предварительные требования

В зависимости от конфигурации сервера-источника вам может потребоваться изменить настройки, чтобы избежать Ошибки смешанного содержимого или циклы перенаправлений.

Процесс

Чтобы изменить режим шифрования в панели управления:

  1. На панели управления Cloudflare перейдите к разделу Обзор SSL/TLS страницу.

    Перейдите в Обзор ↗
  2. Выберите режим шифрования.

Чтобы изменить режим шифрования через API, отправьте PATCH запрос с ssl в качестве имени настройки в пути URI, а также value параметр, установленный в нужное вам значение (off, flexible, full, strict, или origin_pull).

Ограничения

Режим Flexible поддерживается только для HTTPS-соединений на порту 443 (порт по умолчанию). Для HTTPS на других портах будет использоваться откат к Full режим.

Если ваше приложение содержит конфиденциальную информацию (персональные данные, данные для входа пользователя), используйте Full или Full (Strict) режимы.

Authenticated Origin Pull не работает, если ваш режим шифрования SSL/TLS имеет значение Off или Flexible.