Ver categorias

 Configuração SSL da Cloudflare e modo flexível/estrito (qual usar)

3 minutos de leitura

Cloudflare é uma rede de distribuição de conteúdo usada para melhorar a segurança e o desempenho de um site. Ao configurar Cloudflare em uma conta, existem diferentes opções para escolher, quais são as opções Flexível e Estrita. Uma olhada em ambas as opções lhe dará uma ideia sobre a melhor opção a ser usada.

SSL flexível CloudFlare

SSL flexível é uma forma de sites não seguros (aqueles executados em HTTP) parecerem seguros (HTTPS). Definir o modo de criptografia como Flexível torna seu site parcialmente seguro. A Cloudflare permite conexões HTTPS entre o seu visitante e a Cloudflare, mas todas as conexões entre a Cloudflare e o seu servidor web são feitas através de HTTP. Como resultado, não é necessário adquirir um certificado SSL, mas os visitantes do site ainda acessarão o site via HTTPS e verão o cadeado verde no navegador sem nenhum aviso. Você pode usar o modo Flexível somente se não tiver um certificado SSL, não use esta opção se tiver adicionado um certificado SSL ao seu domínio.

O modo flexível pode parecer uma boa opção, mas tem consequências graves: os visitantes não conseguem mais saber se um site está totalmente seguro ou apenas criptografado pela Cloudflare. Será muito difícil para qualquer pessoa inserir os dados do seu cartão em um site que não esteja carregando com HTTPS e, como não é possível saber se ele foi roteado através do modo flexível Cloudflare, isso representa um problema grave. Esta configuração NÃO é recomendada se você tiver informações confidenciais em seu site. A Cloudflare também não recomenda o uso de SSL flexível e deve ser usado somente se você não conseguir configurar SSL em seu site.

Modo estrito SSL CloudFlare

SSL Full (Strict) é para usuários de certificados SSL válidos, significa que Cloudflare criptografa o tráfego e verifica a validade do seu certificado. Se você usa Cloudflare, é aconselhável usar o modo Strict que fornece um nível mais alto de segurança. É a única maneira de realmente garantir uma comunicação segura pela Internet. Quando você define o modo de criptografia como estrito, o Cloudflare executa tudo no modo estrito, mas também impõe requisitos mais rígidos para certificados raiz. É um mecanismo que declara que um site ou aplicativo web só pode ser acessado por meio de uma conexão HTTPS segura. É mais um tijolo na defesa contra a fraude.

Qualquer outra opção que não seja um certificado assinado profissionalmente ou criptografado não é totalmente segura e não funcionará com a configuração Full SSL (Strict) da Cloudflare. Sem usar o modo estrito, uma parte mal-intencionada poderia tecnicamente sequestrar a conexão e apresentar seu próprio certificado. Já não custa nada obter um certificado SSL e oferecemos serviços como o certificado Let’s Encrypt SSL para proteger seu site gratuitamente.

A conexão entre o usuário e a Cloudflare e da Cloudflare para a Cloudtri é segura. Seus visitantes verão HTTPS e um cadeado seguro em seus navegadores. Um aplicativo que contém informações confidenciais deve sempre usar o modo Estrito.

Para melhor segurança, escolha sempre o modo estrito.

Desenvolvido por BetterDocs

Deixe um comentário