CloudFlare Flexible SSL

Isprobao sam cloudflare na jednom starijem sajtu, čini mi se sve ok osim što mi ga ne pokazuje kao https, kolko sam pročitao u njihovoj dokumentaciji flexible SSl komunicira običnim http-om sa mog servera do njih a onda oni serviraju https prema van…

ima neko iskustva da ne lunjam previše?

Ne znam ni ja puno o tome, ali mislim da to nije direktno povezano ni uvjetovano. :wink:
Tako i meni odnedavno jedan site ide preko CloudFlare, ali nije https protokol. Nisam to niti očekivao. :smile:

Zadao sam mu flexible SSL… sve kako tamo piše ali ne dela, evo već treći dan:

možda ti pomogne

Pregledao sve, ne radi, budem stavio free SSL na domenu pa išao preko full SSL opcije na CF-u.

Kad smo već kod CloudFlare, ovo me zanima;
recimo da imate više webova na jednom serveru (paketu hostinga), i do sada ste se uzdržavali da linkujete jedan na drugi site stoga jer su bili na istom IP-u, pa da Veliki G ne zamjeri i tako… :slight_smile:
Međutim prelaskom jedne domene na CloudFlare bez obzira jeli to uključuje i https protokol ili nije; mijenja se i njezin IP, pa se sada pojavljuju i novi momenti vezano za uzdržavanje od linkanja (goreopisano).
Tako je to i još jedan dodatan + element.
Istina? :blush:

Svi ste vrlo dobrodošli odgovoriti na ovo, naravno, a posebno kolega @ubergosu (He uses the force). Hvala. :smile:

1 Like

Naravno da se mijenja IP i da se nakon cloudflarea moze linkat bez problema. A vezano za https ja na svojim sajtovima imam mixed content,nigdje nema onog zelenog lokota. To moze biti i zbog toga jer ssl nije full nego flexible.

1 Like

Da, vidim da se mijenja IP, mene je prebacilo i na drugi kontinent (po IP poziciji), zanimalo me je gleda li i Google tako. Hvala ti Mrgoode na mišljenju. :blush:

Ja koristim CloudFlare SSL i uredno mi radi https. Jedino sam trebao na wordpress instalirati ovaj plugin https://wordpress.org/plugins/really-simple-ssl/

Nisam imao vremena ispitivat ali valjda ako si iz RH ti servira sa najbližeg servera pa ti je IP taj koji je, ako si u USA valjda dobiješ njihov IP ili više njih ovisno koji si dio USA

Imas dva nacina, ssl na cf (oni rade ssl terminaciju) i svoj site na http. Promet od njih do tvog sajta je nekriptiran i oni mogu snifat sve, ukljucujuci i passworde. Druga varijanta, ssl na svoj site, kod njih ide samo passthrough. U tom drugom slucaju ne mogu filtrirat bad traffic jer je promet kriptiran(tvoj server radi ssl terminaciju jel)…

Ovaj prvi sam način (flexible ssl) sam napravio ali mi u browseru ne piše da je site secure -.-