INTEGRITY Документация

Full

Если вы установите режим шифрования на Full, Cloudflare разрешает HTTPS-соединения между посетителем и Cloudflare и устанавливает соединения с источником по схеме, которую запросил посетитель. Если посетитель использует http, то Cloudflare подключается к исходному серверу по обычному HTTP, и наоборот.

Когда использовать

Выберите Full режим, если ваш источник может поддерживать SSL-сертификацию, но по разным причинам не может поддерживать действительный, публично доверенный сертификат.

Необходимая настройка

Предварительные требования

Перед включением Full режиме убедитесь, что источник разрешает HTTPS-соединения на порту 443 и предоставляет сертификат (самоподписанный, Cloudflare Origin CA, или приобретён у удостоверяющего центра). В противном случае у посетителей может возникнуть Ошибка 525.

В зависимости от конфигурации сервера-источника вам может потребоваться изменить настройки, чтобы избежать Ошибки смешанного содержимого или циклы перенаправлений.

Процесс

Чтобы изменить режим шифрования в панели управления:

  1. На панели управления Cloudflare перейдите к разделу Обзор SSL/TLS страницу.

    Перейдите в Обзор ↗
  2. Выберите режим шифрования.

Чтобы изменить режим шифрования через API, отправьте PATCH запрос с ssl в качестве имени настройки в пути URI, а также value параметр, установленный в нужное вам значение (off, flexible, full, strict, или origin_pull).

Ограничения

Сертификат, предоставленный источником, будет никак не будут проверены. Он может быть просрочен, самоподписан или вообще не содержать соответствующей записи CN/SAN для запрошенного имени хоста.

Без использования Full (strict), злоумышленник технически может перехватить соединение и предъявить собственный сертификат.