CloudFlare menyediakan dukungan ssl. Namun, jika pengunjung mengunjungi situs web yang dilindungi oleh CloudFlare, apakah CloudFlare dapat mengetahui data biasa yang ditransfer selama kunjungan ini?
Ada beberapa opsi SSL:
- SSL fleksibel
- SSL penuh
- SSL penuh (ketat)
Saya tahu bahwa untuk SSL Fleksibel, CloudFlare mungkin mengetahui data biasa, karena data telah didekripsi oleh CloudFlare dan mengirim ke server web dengan tidak aman.
Bagaimana dengan SSL Penuh dan SSL Penuh (ketat)? Apakah CloudFlare mendekripsi terlebih dahulu kemudian mengenkripsi lagi untuk mengirim ke server web?
Full SSL
kasus ini, mengapa klien web masih mempercayai sertifikat SSL bahkan ketika sertifikat server ditandatangani sendiri (dalam kasus saya situs tersebut ditunjukkan ditandatangani oleh COMODO), jika CloudFlare bertindak seperti proxy .