1、CF SSL的三种模式
| |
| |
CF提供的收费通配符证书 显示自己域名 只能在CF上启用 无法安装在后端 5刀起步

在CF上上传自定义证书 200刀起步

CF IP地址区别
| |
上文转载至 陈道临 :https://www.hostloc.com/forum.php?mod=redirect&goto=findpost&ptid=480054&pid=5868278
2、SSL选项设置
比如 https://censys.io 可以扫描出CF下的IP
原理就是扫全网IP的443,记录下都返回什么证书
如果套CF,SSL选Full(别选Strict),配个无效证书就防这家扫了,可以防止全网扫描,
上文转自 shiro :https://www.hostloc.com/forum.php?mod=redirect&goto=findpost&ptid=508388&pid=6209432
3、使用cloudflare 提供的证书
如果选择的是Full(否则可以不用管),那么源站的证书从CF里面生成15年证书,然后进行下载并在源站上使用。
位置:Crypto-Origin Certificates