2017-01-02 8 views
0

現在、CloudflareをCDNとDNSマネージャーとして使用していますが、最近まで無料で共有しているSSLを使用しましたが、 EV SSL。クラウドフレアパネルを通じて、私は無料でカスタム証明書を挿入することはできません($ 200から始まる)。私はUbuntuで動作するサーバ上でnginxを使用していますが、すでにサーバに挿入されているEV SSLを使用する準備が整っていますが、cloudflareでSSLを無効にしてNginxで設定を保持すると、ERR_TOO_MANY_REDIRECTSエラーが返されます。 PS:私は現在、このドメインの要求で常にHTTPSを使用するCloudflareのページルールを設定しました。クラウドフレアでSSLを無効にし、サーバー側で使用する(UbuntuとNginx)

以下は自分のnginxの設定です。クラウドフレアに証明書を挿入せずに、サーバー側のSSLを確認することができるかどうかを知りたいのですが、利用可能な無料プランとEV SSLを使用しています。

server{ 
    listen 443; 
    root /var/www/redeestrela.com.br; 
    server_name www.redeestrela.com.br; 

    ssl on; 
    ssl_session_timeout 5m; 
    ssl_protocols SSLv2 SSLv3 TLSv1; 
    ssl_ciphers ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP; 
    ssl_prefer_server_ciphers on; 

    ssl_certificate  /etc/nginx/ssl/redeestrela.crt; 
    ssl_certificate_key /etc/nginx/ssl/redeestrela.key; 

    error_log /var/log/nginx/redeestrela.error.log; 

    include global/php.conf; 
    include global/wordpress.conf; 
    include global/restrictions.conf; 
} 

server{ 
    listen 443; 
    server_name redeestrela.com.br; 
    return 301 https://www.redeestrela.com.br$request_uri; 
} 

答えて

0

CloudflareからEV SSL証明書を提供するには、その証明書をカスタムSSL証明書としてアップロードする必要があります。これは、ビジネスおよびエンタープライズ専用のクラウドフレア機能ですが、かなり簡単に行うことができます。将来的には

、我々は任意の計画レベルでアドオンとしてのEV SSL証明書を持っていることを期待しています。私たちがあなたのために証明書を取得、管理、更新することを意味します。ご利用可能な場合にベータ版を試すことに興味がある場合は、お気軽にサポートセンターにお問い合わせください。

+0

答えていただきありがとうございます。しかし、私の質問の目的は、SSLサーバー側を設定することができない場合、CloudflareをCDNとして使用し、SSL機能を無効にし、Nginxそれを発行する企業が指示するように、すべての認証ファイル。 –

+0

クラウドフレアは、そのCDNを利用したい場合、HTTPトラフィックをプロキシする必要があります。トラフィックがCloudflareを通過し、DNS専用モードで動作するようにしたくない場合は、関連するDNSレコードをグレークラウドで表示できます。 – mjsa

関連する問題