私の設定は次のとおりです。
- 動的
IP
アドレスを持つ専用サーバー (Linux) NO-IP
ドメイン名- ドメイン名
自分のシステム (サーバー) にアクセスするときは、自分のドメインにアクセスし、自分のNO-IP
ドメインにリダイレクトされ、さらにIP
サーバーの現在のアドレスにリダイレクトされます。
システムに暗号化と保護を追加したいDDOS
ので、証明書の設定SSL
とCloudflare
サービスの導入を検討しました。
セットアップは簡単ですが、私が作成したスキームを使用してCloudflare
セットアップできるかどうかはよくわかりません。発生する可能性のあるいくつかのリダイレクトを考慮すると、さまざまな種類の証明書(正確には何が必要なのか?)で迷ってしまいます。SSL
LetsEncrypt
SSL
私が理解しているところによると、SSL
から証明書を導入するとCloudflare
、ユーザーからサーバーへのトラフィックのみが暗号化され、Cloudflare
からサーバーへのトラフィックは暗号化されないというCloudflare
ことです。正しいでしょうか?LetsEncrypt
証明書を取得する場合は、サーバーにインストールする必要がありますが、複数のリダイレクトが関係し、動的アドレスがある場合は、証明書を取得するにはどうすればよいですかIP
。 ではどのように機能しますかCloudflare
?
PS: 私は熟練した管理者ではなく、ソフトウェア開発者です。作成中の情報システムにアクセスできるようにするには、この設定が必要です。
答え1
Cloudflare では、Flexible SSL と Full SSL の 2 つの SSL オプションが提供されています。Flexible SSL では、Cloudflare への接続のみが暗号化されます。これらは試すことができるオプションです。
(フレキシブル SSL) ただし、ドメインを Cloudflare を指すように設定し、Cloudflare CNAME を使用して NO-IP アドレスを指すようにします。そして、NO-IP とドメインの SSL 証明書を取得します。これは、Cloudflare がサーバーへの http 接続を強制しない場合にのみ機能します。
(完全 SSL) 別のオプションとして、完全 SSL と Cloudflare API を使用して DynDNS で自己署名証明書をサーバー上に配置することもできます (Cloudflare はエラーを回避します)。