CloudFlare proporciona soporte de SSL. Sin embargo, si un visitante visita un sitio web protegido por CloudFlare, ¿CloudFlare puede conocer los datos simples transferidos durante esta visita?
Hay algunas opciones de SSL:
- SSL flexible
- SSL completo
- SSL completo (estricto)
Sé que para SSL flexible, CloudFlare probablemente conoce los datos simples, ya que CloudFlare ha descifrado los datos y los ha enviado al servidor web de forma insegura.
¿Qué pasa con Full SSL y Full SSL (estricto)? ¿CloudFlare descifra primero y luego vuelve a cifrar para enviar al servidor web?
Full SSL
caso, por qué el cliente web aún confía en el certificado SSL incluso cuando el certificado del servidor está autofirmado (en mi caso, el sitio está firmado por COMODO), si CloudFlare actúa como un proxy .