Điểm:0

Apache và letencrypt ssl | cần hỗ trợ từ các chuyên gia về cloudflare hoặc các chuyên gia về ssl

lá cờ in

hy vọng tất cả các bạn đang ở lại tốt và an toàn.

Vì vậy, chỉ để giải thích thiết lập của tôi mà tôi luôn đề xuất sẽ làm việc cho tôi, cho đến bây giờ..

Tôi có:

  • Máy chủ Ubuntu chạy apache2 cho các trang web
  • Letsencrypt qua certbot (được cài đặt tuần trước cùng với máy chủ Ubuntu mới)
  • Cloudflare được liên kết

Với điều này, tôi có thể lưu trữ nhiều trang web của mình và cung cấp ssl miễn phí cho chúng (letsencrypt) bằng cách chạy lệnh: sudo certbot --apache. Tiếp theo Tôi sẽ thêm tên miền vào cloudflare vì một lý do duy nhất - tôi sử dụng DNS proxy của họ bằng cách nhấp vào đám mây màu cam trên trang DNS. Tôi sử dụng cloudflare vì một lý do, để ẩn ip của trang web đặt máy chủ, nó chỉ là một tính năng tiện dụng và tôi thấy nó giúp chống lại các cuộc tấn công nhiều hơn.

Tất cả điều này được sử dụng để hoạt động tốt mà không có vấn đề gì và ssl sẽ được cung cấp bởi letsencrypt. Tuy nhiên, bây giờ khi tôi cố gắng thực hiện cả hai, nó sẽ tạo ra sự cố và hiển thị thông báo trình duyệt ERR_SSL_VERSION_OR_CIPHER_MISMATCH khi bạn cố tải trang web. Tôi nhận thấy có một chế độ SSL mà bạn có thể thay đổi và cả 'Chứng chỉ cạnh' mà vì lý do nào đó nó đang cố gắng thực hiện.

Câu hỏi của tôi là, tôi sẽ thực hiện các thay đổi như thế nào để Cloudflare cho phép Letsencrypt phân phối ssl nhưng sử dụng tính năng proxy để ẩn IP - vì tôi có thể phải TẮT chế độ ssl? Sự cố này có được khắc phục không nếu tôi tắt chế độ SSL trong cloudflare? Nhưng sau đó, điều đó có gây ra sự cố khi truy cập trang web https thông qua letsencrypt/certbot không? Trước đây khi nó hoạt động và tôi nhấp vào nút ổ khóa trên trình duyệt, tôi thấy nó có chứng chỉ được cấp cho cloudflaressl.com.

Cảm ơn các bạn, tôi hy vọng ai đó có thể làm sáng tỏ.

Paul avatar
lá cờ cn
Bài viết này có giúp ích cho bạn không: [Xác thực chứng chỉ mã hóa Letâs trên trang web đã hoạt động trên Cloudflare](https://support.cloudflare.com/hc/en-us/articles/214820528-Validating-a-Let- s-Mã hóa-Chứng chỉ-trên-một-trang-Đã-Hoạt-động-trên-Cloudflare).
Điểm:0
lá cờ us

Khi máy chủ gốc của bạn có chứng chỉ SSL phù hợp (ví dụ Letsencrypt), bạn cần sử dụng Cloudflare's Full (strict) trong trang SSL/TLS/Tổng quan.

Chứng chỉ cạnh của bạn cần khớp với các miền được sử dụng trong máy chủ của bạn.

Ngoài ra, để cho phép Certbot xác thực tên miền đúng cách, bạn cần phải có:

A) Tắt "Luôn sử dụng HTTPS" trong trang chứng chỉ SSL/TLS/Edge B) Bật "Luôn sử dụng HTTPS" trong trang chứng chỉ SSL/TLS/Edge và một quy tắc trong phần "Quy tắc", trong đó vị trí "www.example.com/.well-known/*" đã tắt Tự động viết lại HTTPS.

lá cờ in
Đó đã là cài đặt của tôi, nó hiện đang được bật 'đầy đủ'

Đăng câu trả lời

Hầu hết mọi người không hiểu rằng việc đặt nhiều câu hỏi sẽ mở ra cơ hội học hỏi và cải thiện mối quan hệ giữa các cá nhân. Ví dụ, trong các nghiên cứu của Alison, mặc dù mọi người có thể nhớ chính xác có bao nhiêu câu hỏi đã được đặt ra trong các cuộc trò chuyện của họ, nhưng họ không trực giác nhận ra mối liên hệ giữa câu hỏi và sự yêu thích. Qua bốn nghiên cứu, trong đó những người tham gia tự tham gia vào các cuộc trò chuyện hoặc đọc bản ghi lại các cuộc trò chuyện của người khác, mọi người có xu hướng không nhận ra rằng việc đặt câu hỏi sẽ ảnh hưởng—hoặc đã ảnh hưởng—mức độ thân thiện giữa những người đối thoại.