CloudFlare fornece suporte SSL. No entanto, se um visitante visitar um site protegido pelo CloudFlare, o CloudFlare poderá conhecer os dados simples transferidos durante essa visita?
Existem algumas opções de SSL:
- SSL flexível
- SSL completo
- SSL completo (estrito)
Eu sei que, para o SSL flexível, o CloudFlare provavelmente conhece os dados simples, pois os dados foram descriptografados pelo CloudFlare e enviados para o servidor da Web de maneira insegura.
E o SSL completo e o SSL completo (estrito)? O CloudFlare descriptografa primeiro e depois criptografa novamente para enviar ao servidor da web?
Full SSL
caso, por que o cliente da Web ainda confia no certificado SSL, mesmo quando o certificado do servidor é autoassinado (no meu caso, o site mostra que o COMODO é assinado), se o CloudFlare age como um proxy .