Cloudflare šifravimas: Skirtumas tarp puslapio versijų
(→Aktyvavimas) |
(→Aktyvavimas) |
||
| 163 eilutė: | 163 eilutė: | ||
:5. Naujame lange matysite sertifikatą ("'''Origin Certificate'''", ''.crt'') ir privatų raktą ("'''Private Key'''", ''.key''). Palikite naršyklės langą įjungtą arba nusikopijuokite informaciją į tekstinį failą savo kompiuteryje. Sertifikatą ir raktą reikės įkelti į serverį per valdymo pultą "'''DirectAdmin'''": | :5. Naujame lange matysite sertifikatą ("'''Origin Certificate'''", ''.crt'') ir privatų raktą ("'''Private Key'''", ''.key''). Palikite naršyklės langą įjungtą arba nusikopijuokite informaciją į tekstinį failą savo kompiuteryje. Sertifikatą ir raktą reikės įkelti į serverį per valdymo pultą "'''DirectAdmin'''": | ||
| − | [[Vaizdas:Cf | + | [[Vaizdas:Cf ssl3.png|1000px]] |
:6. Tam, kad '''SSL''' sertifikatą naršyklės laikytų patikimu, reikalingas šakinis leidėjo raktas ("'''CA Bundle'''", ''.ca''). Jis yra viešas ir atsisiųsti šakninį raktą reikia iš "'''Clouflare'''" svetainės. Tai atlikti galite '''[https://developers.cloudflare.com/ssl/origin-configuration/origin-ca#4-required-for-some-add-cloudflare-origin-ca-root-certificates čia]''', paspaudę nuorodą "'''[https://developers.cloudflare.com/ssl/static/origin_ca_rsa_root.pem Cloudflare Origin RSA PEM]'''". | :6. Tam, kad '''SSL''' sertifikatą naršyklės laikytų patikimu, reikalingas šakinis leidėjo raktas ("'''CA Bundle'''", ''.ca''). Jis yra viešas ir atsisiųsti šakninį raktą reikia iš "'''Clouflare'''" svetainės. Tai atlikti galite '''[https://developers.cloudflare.com/ssl/origin-configuration/origin-ca#4-required-for-some-add-cloudflare-origin-ca-root-certificates čia]''', paspaudę nuorodą "'''[https://developers.cloudflare.com/ssl/static/origin_ca_rsa_root.pem Cloudflare Origin RSA PEM]'''". | ||
|} | |} | ||
10:01, 20 sausio 2023 versija
Tuo atveju, jei norite, kad per "Cloudflare" tinklą keliaujantis srautas būtų šifruojamas, domeno valdymo panelėje domenui galite pasirinkti šifravimą. Yra keli skirtingi būdai srautui šifruoti, šioje pamokoje paaiškinsime jų skirtumus.
Turinys
Off (not secure)
Savybės
|
Aktyvavimas
|
SVARBU! Jei serveryje būsite savo domenui įdiegę SSL sertifikatą, o "Cloudflare" pasirinksite šį nustatymą, naršyklės grąžins klaidą dėl peradresavimo (žemiau pateiktas "Google Chrome" pavyzdys, klaida kitose naršyklėse atrodys kitaip): SVARBU! Taigi, naudojant SSL serveryje, šio nustatymo nesirinkite. |
Flexible (lankstus šifravimas)
Savybės
|
Pasirinkus "Flexible" šifravimą, svetainė bus iš dalies saugi. "Cloudflare" leis užmegzti HTTPS ryšį tarp svetainės lankytojo ir "Cloudflare", tačiau ryšis tarp "Cloudflare" ir jūsų serverio keliaus per HTTP. Tokį pasirinkimą reikia naudoti tais atvejais, jei dėl kokių nors priežasčių serveris, kuriame talpinama svetainė, nepalaiko SSL/TLS ryšio. Vis dėl to tokiuose serveriuose nerekomenduojame talpinti savo svetainių ir verta galvoti apie sistemų iškėlimą į naujesnę programinę įrangą palaikančias aplinkas. |
Aktyvavimas
|
SVARBU! Jei serveryje būsite savo domenui įdiegę SSL sertifikatą, o "Cloudflare" pasirinksite šį nustatymą, naršyklės grąžins klaidą dėl peradresavimo (žemiau pateiktas "Google Chrome" pavyzdys, klaida kitose naršyklėse atrodys kitaip): SVARBU! Taigi, naudojant SSL serveryje, šio nustatymo nesirinkite. |
Full (pilnas šifravimas), rekomenduojamas
Savybės
|
Kai nustatote šifravimo režimą į "Full", "Cloudflare" saugų HTTPS ryšį užmezga ne tik tarp lankytojo ir "Cloudflare", tačiau ir su serveriu, kuriame talpinama svetainė. SVARBU! Jūsų serveryje turi būti įdiegtas SSL sertifikatas (pvz.: "Let’s Encrypt", "Sectigo" ir pan.) arba “self-signed” tipo SSL (toks sertifikatas, kuris neturi šakinio leidėjo rakto). Kitu atveju (jei serveryje nebus jokio SSL), svetainė neveiks korektiškai. Tikrinant domeną per viešus SSL įrankius, pvz.: https://ssl.iv.lt/ bus matomas tik “Cloudflare” pusėje esantis SSL. |
Aktyvavimas
|
|
Full (pilnas šifravimas), rekomenduojamas
Savybės
|
Pasirinkus šį šifravimo būdą, ryšys bus šifruojamas tiek tarp kliento ir "Cloudflare", tiek tarp "Cloudflare" ir serverio. Skirtumas tarp "Full" ir "Full (strict)" metodų yra tas, kad pastaruoju atveju, į serverį reikia įsidiegti "Cloudflare" išduotą sertifikatą. "Cloudflare" SSL sertifikatas yra nemokamas. |
Aktyvavimas
|




