Рейтинг:0

Apache и letsencrypt ssl | нужна помощь гуру cloudflare или экспертов по ssl

флаг in

надеюсь, что вы все в порядке и в безопасности.

Итак, просто чтобы объяснить мою настройку, которую я всегда предлагал сделать, которая работала для меня до сих пор.

У меня есть:

  • Сервер Ubuntu с apache2 для веб-сайтов
  • Letsencrypt через certbot (установлен на прошлой неделе вместе со свежим сервером ubuntu)
  • Cloudflare подключен

Благодаря этому я могу разместить свои несколько сайтов и предоставить им бесплатный ssl (letsencrypt), выполнив команду: sudo certbot --apache. Следующий Я добавлю домен в cloudflare по одной единственной причине - я использую их прокси DNS. нажав на оранжевое облако на странице DNS. Я захожу через cloudflare по одной причине, чтобы скрыть ip сайта, на котором стоит сервер, это просто хорошая удобная функция, и я вижу, что она помогает больше бороться с атаками.

Раньше все это работало без проблем, и ssl обслуживался letsencrypt. Однако теперь, когда я пытаюсь сделать и то, и другое, это создает проблемы и отображает сообщение браузера ERR_SSL_VERSION_OR_CIPHER_MISMATCH при попытке загрузить сайт. Я заметил, что есть режим SSL, который вы можете изменить, а также «пограничные сертификаты», которые по какой-то причине он пытается сделать.

Мой вопрос: как мне внести изменения, чтобы Cloudflare позволял Letsencrypt доставлять ssl, но использовал функцию прокси для скрытия IP-адреса, поскольку мне, возможно, придется отключить режим ssl? Будет ли эта проблема исправлена, если я отключу режим SSL в cloudflare? Но тогда это вызовет проблемы с переходом на https-сайт через letsencrypt/certbot? Когда это работало в прошлом, и я нажал кнопку замка в браузере, я увидел, что сертификат выдан для cloudflaressl.com.

Спасибо, ребята, я надеюсь, что кто-то может пролить свет.

Paul avatar
флаг cn
Поможет ли вам эта статья: [Проверка сертификата Let’s Encrypt на сайте, который уже активен в Cloudflare](https://support.cloudflare.com/hc/en-us/articles/214820528-Validating-a-Let- s-Encrypt-Certificate-on-a-Site-Already-Active-on-Cloudflare).
Рейтинг:0
флаг us

Когда ваш исходный сервер имеет надлежащий SSL-сертификат (например, Letsencrypt), вам необходимо использовать полный (строгий) Cloudflare на странице SSL/TLS/Обзор.

Ваши пограничные сертификаты должны соответствовать доменам, используемым на вашем сервере.

Кроме того, чтобы правильно разрешить Certbot проверять домены, вам необходимо:

A) «Всегда использовать HTTPS» отключен на странице сертификатов SSL/TLS/Edge. Б) «Всегда использовать HTTPS» на странице сертификатов SSL/TLS/Edge и правило в разделе «Правила», где в расположении «www.example.com/.well-known/*» отключена автоматическая перезапись HTTPS.

флаг in
Это уже мои настройки, в настоящее время они включены «полностью».

Ответить или комментировать

Большинство людей не понимают, что склонность к познанию нового открывает путь к обучению и улучшает межличностные связи. В исследованиях Элисон, например, хотя люди могли точно вспомнить, сколько вопросов было задано в их разговорах, они не чувствовали интуитивно связи между вопросами и симпатиями. В четырех исследованиях, в которых участники сами участвовали в разговорах или читали стенограммы чужих разговоров, люди, как правило, не осознавали, что задаваемый вопрос повлияет — или повлиял — на уровень дружбы между собеседниками.