Puncte:0

Apache și letsencrypt ssl | au nevoie de asistență de la guru sau experți în cloudflare în ssl

drapel in

sper că stați cu toții bine și în siguranță.

Așa că doar pentru a explica configurația mea pe care mi-am propus întotdeauna să o fac și care a funcționat pentru mine, până acum.

Eu am:

  • Serverul Ubuntu care rulează apache2 pentru site-uri web
  • Letsencrypt prin certbot (instalat săptămâna trecută împreună cu un server ubuntu proaspăt)
  • Cloudflare conectat

Cu aceasta, pot să găzduiesc site-urile mele multiple și să le ofer ssl gratuit (letsencrypt) prin rularea comenzii: sudo certbot --apache. Următorul Voi adăuga domeniul la cloudflare dintr-un singur motiv - folosesc DNS-ul lor proxy făcând clic pe norul portocaliu de pe pagina DNS. Eu merg prin cloudflare dintr-un singur motiv, pentru a ascunde ip-ul site-ului unde se află serverul, este doar o caracteristică utilă și văd că ajută mai mult la combaterea atacurilor.

Toate acestea funcționau bine fără nicio problemă, iar ssl-ul ar fi servit de letsencrypt. Cu toate acestea, acum, când încerc să le fac ambele, creează probleme și afișează mesajul de browser ERR_SSL_VERSION_OR_CIPHER_MISMATCH atunci când încercați să încărcați site-ul. Am observat că există un mod SSL pe care îl puteți modifica și, de asemenea, „certificate Edge” pe care, dintr-un motiv oarecare, încearcă să le facă.

Întrebarea mea este cum aș proceda pentru a face modificările, astfel încât Cloudflare să permită Letsencrypt să livreze ssl, dar să folosească caracteristica proxy pentru a ascunde IP-ul - deoarece poate fi necesar să dezactivez modul ssl? Va fi rezolvată această problemă dacă dezactivez modul SSL în cloudflare? Dar atunci va cauza asta probleme cu trimiterea acestuia pe site-ul web https prin letsencrypt/certbot? Când a funcționat în trecut și am făcut clic pe butonul de lacăt de pe browser, am văzut că are certificatul emis către cloudflaressl.com.

Vă mulțumesc băieți, sper că cineva poate face lumină.

Paul avatar
drapel cn
Vă ajută acest articol: [Validarea unui certificat Letâs Encrypt pe un site deja activ pe Cloudflare](https://support.cloudflare.com/hc/en-us/articles/214820528-Validating-a-Let- s-Encrypt-Certificat-pe-un-Site-Deja-Activ-pe-Cloudflare).
Puncte:0
drapel us

Când serverul dvs. de origine are un certificat SSL adecvat (de exemplu Letsencrypt), trebuie să utilizați Cloudflare Full (strict) în pagina SSL/TLS / Prezentare generală.

Certificatele dvs. edge trebuie să se potrivească cu domeniile utilizate pe serverul dvs.

De asemenea, pentru a permite corect Certbot să valideze domenii, trebuie să aveți fie:

A) „Folosiți întotdeauna HTTPS” dezactivat în pagina certificatelor SSL/TLS/Edge B) „Folosiți întotdeauna HTTPS” în pagina de certificate SSL/TLS/Edge și o regulă în secțiunea „Reguli”, unde locația „www.example.com/.well-known/*” are rescrierea automată HTTPS dezactivată.

drapel in
Acestea sunt deja setările mele, în prezent este activată „complet”

Postează un răspuns

Majoritatea oamenilor nu înțeleg că a pune multe întrebări deblochează învățarea și îmbunătățește legătura interpersonală. În studiile lui Alison, de exemplu, deși oamenii își puteau aminti cu exactitate câte întrebări au fost puse în conversațiile lor, ei nu au intuit legătura dintre întrebări și apreciere. În patru studii, în care participanții au fost implicați în conversații ei înșiși sau au citit transcrieri ale conversațiilor altora, oamenii au avut tendința să nu realizeze că întrebarea ar influența – sau ar fi influențat – nivelul de prietenie dintre conversatori.