← Cloudflare SSL/TLS / ssl / origin-configuration / ssl-modes
Full
Если вы установите режим шифрования на Full, Cloudflare разрешает HTTPS-соединения между посетителем и Cloudflare и устанавливает соединения с источником по схеме, которую запросил посетитель. Если посетитель использует http, то Cloudflare подключается к исходному серверу по обычному HTTP, и наоборот.
Когда использовать
Выберите Full режим, если ваш источник может поддерживать SSL-сертификацию, но по разным причинам не может поддерживать действительный, публично доверенный сертификат.
Необходимая настройка
Предварительные требования
Перед включением Full режиме убедитесь, что источник разрешает HTTPS-соединения на порту 443 и предоставляет сертификат (самоподписанный, Cloudflare Origin CA, или приобретён у удостоверяющего центра). В противном случае у посетителей может возникнуть Ошибка 525.
В зависимости от конфигурации сервера-источника вам может потребоваться изменить настройки, чтобы избежать Ошибки смешанного содержимого или циклы перенаправлений.
Процесс
Чтобы изменить режим шифрования в панели управления:
-
На панели управления Cloudflare перейдите к разделу Обзор SSL/TLS страницу.
Перейдите в Обзор ↗ -
Выберите режим шифрования.
Чтобы изменить режим шифрования через API, отправьте PATCH запрос с ssl в качестве имени настройки в пути URI, а также value параметр, установленный в нужное вам значение (off, flexible, full, strict, или origin_pull).
Ограничения
Сертификат, предоставленный источником, будет никак не будут проверены. Он может быть просрочен, самоподписан или вообще не содержать соответствующей записи CN/SAN для запрошенного имени хоста.
Без использования Full (strict), злоумышленник технически может перехватить соединение и предъявить собственный сертификат.