Оптимизация Cloudflare и CDN
Оптимизация Cloudflare и CDN
@cloudflare_optimization_pro_arb

SSL/TLS режимы Cloudflare: где теряется безопасность и ломается origin-связь

SSL/TLS режимы Cloudflare: где теряется безопасность и ломается origin-связь

Cloudflare часто подключают «на автопилоте», а потом удивляются редиректам, петлям и ошибкам 525/526. Проблема обычно не в самом CDN, а в выборе режима шифрования между клиентом, Cloudflare и origin.

• Flexible шифрует только браузер ↔ Cloudflare. До origin идёт HTTP. Для сайтов с редиректом на HTTPS это почти всегда источник циклов и ложного ощущения защищённости.
• Full включает шифрование до origin, но не проверяет валидность сертификата. Это лучше Flexible, но оставляет риск MITM внутри цепочки.
• Full (strict) требует корректный сертификат на origin: доверенный или Cloudflare Origin CA. Это базовый режим для production.

Отдельно проверяйте, как ведут себя origin-host header, SNI и правила редиректа. Если приложение само форсирует HTTPS, а Cloudflare стоит в Flexible, получите бесконечную переадресацию. Если сертификат на origin выпущен на другое имя, strict закономерно упадёт с ошибкой.

Безопасная схема проста: браузер ↔ Cloudflare — всегда TLS, Cloudflare ↔ origin — только Full strict, с валидным сертификатом и понятной политикой редиректов. Стабильность инфраструктуры — залог масштабируемости.
Этот пост опубликован в Telegram-канале Оптимизация Cloudflare и CDN. Подписаться можно по ссылке: @cloudflare_optimization_pro_arb.
tech

Свежие посты в категории «Tech Infrastructure»

Все каналы категории →

start

Готовы запустить рекламу через сеть public.tg?

Новый оффер, продукт, GEO, кейс, событие или партнёрский запуск — соберём маршрут под задачу и отдадим медиаплан.

Telegram для медиаплана: @AFFtop_connect. Быстрый тест: $20 за канал, $1000 за пакет по сети.