2014-09-19 123 views
0

我在Cloud Foundry中有一个应用程序可以说http://something.cfapps.io。我还购买了一个自定义域,可以说http://mynewapp.com。目前,我正在将自定义域从Cloud Foundry屏蔽到域。Cloud Foundry SSL with Cloud Flare

我的问题是,如果我想在Cloud Flare中启用SSL,那么我应该将哪个域设置为安全的?它是第一个还是第二个?

回答

1

您实际上可以通过我们的SSL options执行这两个操作。我假设你正在看像灵活的SSL?

+0

我读到灵活SSL比全SSL更安全。有关完整(严格)SSL指南的任何参考?这是否意味着我还需要在其他地方购买证书? – abiieez 2014-09-20 10:37:45

1

在此处可以找到在自定义域上设置SSL的分步说明。

http://docs.run.pivotal.io/marketplace/integrations/cloudflare/index.html

基本上,这导致请求去的CloudFlare通过HTTPS并通过HTTPS通过SSL发送到应用程序://.cfapps.io。这是“完全SSL”选项,它为您提供端到端加密。它没有给你的是证书检查,尽管它不太可能,但它在技术上容易受到中间人攻击。

“完全SSL(严格)”选项将消除中间人风格攻击的可能性,但目前此方法无效,因为证书检查需要传入域(即您的域)匹配后端服务器证书上的域名,因为您的域名不会匹配“.cfapps.io”,所以不会这样做。