Mi configuración es la siguiente:
- Servidor dedicado (Linux) con
IP
dirección dinámica NO-IP
nombre de dominio- nombre de dominio
Cuando quiero acceder a mi sistema (servidor), accedo a mi dominio, el cual me redirige a mi NO-IP
dominio que, a su vez, me redirige a una IP
dirección actual del servidor.
Me gustaría agregar cifrado y DDOS
protección a mi sistema, así que pensé en configurar un SSL
certificado e introducir Cloudflare
servicios.
Es fácil de configurar Cloudflare
, pero realmente no estoy seguro de si es posible configurarlo SSL
con LetsEncrypt
el esquema que he creado. Me perdí en varios tipos de SSL
certificados (¿qué necesito exactamente?) considerando varias redirecciones que ocurrirían.
Según lo entendí, si introduzco SSL
un certificado de Cloudflare
, solo cifraría el tráfico de un usuario hacia el servidor , Cloudflare
pero no desde él. Cloudflare
¿Estoy en lo cierto? Si voy a obtener LetsEncrypt
un certificado, necesitaría instalarlo en mi servidor, pero ¿cómo obtengo uno si hay varias redirecciones involucradas y tengo una IP
dirección dinámica? ¿Cómo funcionaría Cloudflare
?
PD: No soy un administrador experimentado, sino un desarrollador de software. Necesito esta configuración para proporcionar acceso al sistema de información que estoy creando.
Respuesta1
Cloudflare le ofrece dos opciones de SSL, SSL flexible y SSL completo. Con SSL flexible, solo se cifra la conexión a Cloudflare. Estas son opciones que puedes probar.
(SSL flexible) Pero si configura su dominio para que apunte a Cloudflare y luego lo usa en Cloudflare CNAME para que apunte a su dirección NO-IP. Y obtenga certificados SSL para su NO-IP y dominio. Esto solo funciona si Cloudflare no fuerza la conexión http a su servidor.
(SSL completo) Otra opción es utilizar SSL completo y la API de Cloudflare para DynDNS y colocar un certificado autofirmado en su servidor (Cloudflare está omitiendo el error).