CloudFlare fournit un support SSL. Cependant, si un visiteur visite un site Web protégé par CloudFlare, CloudFlare est-il en mesure de connaître les données simples transférées lors de cette visite?
Il existe quelques options SSL:
- SSL flexible
- SSL complet
- SSL complet (strict)
Je sais que pour SSL flexible, CloudFlare connaît probablement les données simples, car les données ont été déchiffrées par CloudFlare et envoyées au serveur Web de manière non sécurisée.
Qu'en est-il de Full SSL et Full SSL (strict)? CloudFlare décrypte-t-il d'abord puis crypte-t-il à nouveau pour envoyer au serveur Web?
Full SSL
cas, pourquoi le client Web fait toujours confiance au certificat SSL même lorsque le certificat du serveur est auto-signé (dans mon cas, le site est signé par COMODO), si CloudFlare agit comme un proxy .