资讯

cloudflare 使用免费SSL搭建CDN+HTTPS注意事项

MarginNote 3 - Mac端PDF阅读批注工具 激活码价格:¥69.00
赤友 NTFS for Mac 助手 -  磁盘硬盘格式读写软件注册激活码价格:¥35.00
虫洞 -  iPhone安卓投屏操控 电脑手机多屏协同,价格:¥45.00
namesilo全网最便宜域名注册商,输入折扣码:nsilo20立减1美元!

cloudflare 使用免费SSL搭建CDN+HTTPS注意事项

1、cloudflare SSL的三种模式

Off: 关闭证书;
Flexible: 由cloudflare提供证书 后端无需启用;
Full: 由cloudflare提供证书 后端需要安装证书 可以是自签证书 ;
Full(strict): 由CF提供证书 后端需要安装证书 需要可信证书/cloudflare提供的15年自签证书? ;
80443wwwnon-www cloudflare和后端选一个设置即可 不用两边都设置
cloudflare提供的证书:

sni.cloudflaressl.com: 合作伙伴接入 一个网站一个证书 免费和收费套餐有没有区别不知道
snixxxxxx.cloudflaressl.com 官方接入免费套餐 多域名共用 通配符 
sslxxxxxx.cloudflaressl.com 官方接入收费套餐 单域名 通配符

cloudflare提供的收费通配符证书 显示自己域名 只能在cloudflare上启用 无法安装在后端 5刀起步cloudflare 使用免费SSL搭建CDN+HTTPS注意事项在CF上上传自定义证书 200刀起步cloudflare 使用免费SSL搭建CDN+HTTPS注意事项
cloudflareIP地址区别
104开头IP段: 免费和收费套餐 除企业版
198开头IP段: 企业版
高级节点请加钱 国内节点加钱企业版并北岸
网站不显示绿锁自行检查网站引用资源 替换httphttps

2、SSL选项设置

比如 https://censys.io 可以扫描出cloudflare下的IP
原理就是扫全网IP443,记录下都返回什么证书
如果套cloudflareSSLFull(别选Strict),配个无效证书就防这家扫了,可以防止全网扫描,

3、使用cloudflare提供的证书

如果选择的是Full(否则可以不用管),那么源站的证书从cloudflare里面生成15年证书,然后进行下载并在源站上使用。
位置:Crypto-Origin Certificates

(1)

本文由 podipod软库网 作者:DevOps 发表,转载请注明来源!

关键词:, , ,
ToDesk - 安全好用流畅远程控制软件 替代TeamViewer,价格:¥108.00
Eagle - 图片收集管理必备软件 激活码价格:¥119.00
PDF Expert 2 - Mac上优秀的PDF阅读编辑工具,价格:¥119.00

热评文章

发表评论