Author Topic: cloudflare如果使用他们的proxied模式,  (Read 939 times)

newnewland

  • Administrator
  • Full Member
  • *****
  • Posts: 101
cloudflare如果使用他们的proxied模式,
« on: September 25, 2024, 02:59:17 pm »
一,必须主机先有ssl证书(阿里主机有免费的,先申请免费的,然后再申请签发,然后部署,在主机的域名绑定那如果看到强制https,就是加在ssl了 )
二、Custom SSL/TLS--选择Full (Strict),不要选择Flexible

Enable encryption end-to-end and enforce validation on origin certificates. Use Cloudflare’s Origin CA to generate certificates for your origin.

Select the encryption mode that Cloudflare uses to connect to your origin server


记得域名要先把服务器改成cloudflare的服务器。在域名--管理那里改。
« Last Edit: September 25, 2024, 03:01:18 pm by newnewland »

newnewland

  • Administrator
  • Full Member
  • *****
  • Posts: 101
Re: cloudflare如果使用他们的proxied模式,
« Reply #1 on: September 30, 2024, 05:10:18 pm »
在主机后面的选管理--域名绑定--开启https,这时候时候会跳出来免费ssl证书申请入口。申请dv单域名,20张。0元,象征性的支付完,然后回到支付完毕的页面:管理控制台(数字证书管理服务),,证书管理--ssl证书管理--立即够买--个人测试证书。20张。不需要其他服务。

newnewland

  • Administrator
  • Full Member
  • *****
  • Posts: 101
Re: cloudflare如果使用他们的proxied模式,
« Reply #2 on: October 01, 2024, 08:43:51 pm »
奇怪,在cloudflare新加了一个域名,自动导入了域名解析,然后在万网的域名--管理里修改成了cloudflare的域名解析服务器。查看了clouldflare的ssl/tls,选项是flexible。等了几分钟后刷新,就自动active了,选择了underattack模式。然后验证网站,已经加了真人验证了。

都没有在阿里云服务器部署ssl证书。网上查了。如果阿里云没有部署证书,客户通过https访问cloudflare,然后cloudflare通过http访问阿里云服务器。



----
再新加入一个域名,同样的方式,然后再额外选了overview里面的Edit basic features的所有后,就不能访问了。把这些选项重新去掉也不过恢复。将ssl/tls调整到full(strict)模式后恢复,但是没有真人验证。
Basic Features

Activate 11 core speed and security features included in your Free plan.

ba]]



---

加上https有可能导致网站乱码,也不是乱码,就是页面显示有问题,可在主机的域名管理那里去掉https,恢复
« Last Edit: October 01, 2024, 09:38:05 pm by newnewland »

newnewland

  • Administrator
  • Full Member
  • *****
  • Posts: 101
Re: cloudflare如果使用他们的proxied模式,
« Reply #3 on: October 03, 2024, 08:39:54 pm »

cms made simple的cloudflare
« on: October 02, 2024, 11:27:39 am »

    Quote
    Modify
    Remove

https://cms-1.org/wiki.cmsmadesimple.org/index.php/User_Handbook/Tips_And_Tricks.html#Using_CMSMS_with_CloudFlare


这个dns proxied 后选full strict反到无法联网,选择flexible可以。

去掉dns proxied,然后模式flexible可以访问网站后台,即便已经是flexible,要先选择full一下,再回选flexible,才可以。