CloudFlare bietet SSL-Unterstützung. Wenn ein Besucher jedoch eine durch CloudFlare geschützte Website besucht, kann CloudFlare dann die während dieses Besuchs übertragenen einfachen Daten kennen?
Es gibt einige SSL-Optionen:
- Flexibles SSL
- Volles SSL
- Volles SSL (streng)
Ich weiß, dass CloudFlare für flexibles SSL wahrscheinlich die einfachen Daten kennt, da die Daten von CloudFlare entschlüsselt und unsicher an den Webserver gesendet wurden.
Was ist mit Full SSL und Full SSL (streng)? Wird CloudFlare zuerst entschlüsselt und dann erneut verschlüsselt, um es an den Webserver zu senden?
Full SSL
Fall der Webclient dem SSL-Zertifikat auch dann noch vertraut, wenn das Serverzertifikat selbst signiert ist (in meinem Fall wird die Site von COMODO als signiert angezeigt), wenn CloudFlare wie ein Proxy fungiert .