CloudFlare обеспечивает поддержку SSL. Однако, если посетитель посещает веб-сайт, защищенный CloudFlare, сможет ли CloudFlare узнать простые данные, переданные во время этого посещения?
Есть несколько вариантов SSL:
- Гибкий SSL
- Полный SSL
- Полный SSL (строгий)
Я знаю, что для Гибкого SSL CloudFlare, вероятно, знает простые данные, поскольку данные были расшифрованы CloudFlare и небезопасно отправлены на веб-сервер.
Как насчет Full SSL и Full SSL (строго)? CloudFlare сначала расшифровывает, а затем снова шифрует для отправки на веб-сервер?
https
cloudflare
xuhdev
источник
источник
Full SSL
, почему веб-клиент по-прежнему доверяет SSL-сертификату, даже если сертификат сервера самоподписан (в моем случае сайт показывается как подписанный COMODO), если CloudFlare действует как прокси ,Ответы:
Обратитесь к документации
Документы Cloudflare довольно ясно об этом. Очевидно (это должно быть очевидно) Гибкий ssl означает, что соединение от cloudflare до источника не зашифровано.
Для полной SSL (любая перестановка) применяется следующее:
Это две разные связи , поэтому ответ на вопрос "Знает ли cloudflare расшифрованный контент?" Да".
Обратите внимание, что для сертификатов EV или OV SSL - вам необходимо загрузить их в cloudflare, чтобы конечные пользователи могли их видеть , это все еще 2 соединения, а не сквозное шифрование.
Причины использовать SSL
Использование ssl предотвращает атаки MITM , это не означает, что используемый вами cdn не обращает внимания на контент, который он обслуживает, для вас. Возможно, вам следует спросить себя, почему вы хотите зашифровать соединение.
Без SSL существует множество мест, где может произойти атака MITM:
С гибким SSL - это устраняет большинство, но не все:
С полным SSL - все еще есть возможность атаки MITM:
При использовании Full SSL (Strict) атака MITM теперь невозможна без взлома самого cloud-flare:
Если вы обеспокоены тем, что cloudflare может читать ваши данные - не используйте cloudflare .
источник