Bezkluczowy SSL
Zachowaj kontrolę nad swoimi prywatnymi kluczami SSL
Uzyskaj wszystkie korzyści z chmury (w tym ochronę przed atakami DDoS, równoważenie obciążenia i optymalizację WAN) bez konieczności wybierania między szyfrowaniem ruchu internetowego a udostępnianiem prywatnych kluczy SSL dostawcy zewnętrznemu.
Zalety bezkluczowego SSL
Zwiększona kontrola bezpieczeństwa
To rozwiązanie pozwala zachować kontrolę nad kluczami SSL, przy jednoczesnym korzystaniu z solidnych zabezpieczeń Cloudflare. W przeciwieństwie do tradycyjnych usług SSL nie trzeba udostępniać swojego klucza prywatnego, co zmniejsza potencjalne zagrożenia bezpieczeństwa.
Zgodność z zasadami
W przypadku organizacji z rygorystycznymi zasadami bezpieczeństwa lub wymogami regulacyjnymi takie podejście zapewnia zgodność, umożliwiając zachowanie prywatności kluczy SSL. Pomaga to unikać wszelkich naruszeń zasad związanych z udostępnianiem kluczy.
Elastyczność techniczna
Usługa pokonuje bariery techniczne, które mogą uniemożliwiać udostępnianie kluczy SSL. Zapewnia bezproblemową integrację z siecią Cloudflare, uwzględniając ograniczenia i preferencje techniczne.
Chroniony ruch szyfrowany
Twój zaszyfrowany ruch jest kierowany przez globalną sieć Cloudflare, co zapewnia ten sam poziom ochrony i wydajności jak w standardowych usługach SSL, ale z dodatkową korzyścią w postaci kontroli nad kluczami.
JAK TO DZIAŁA
Komunikacja za pośrednictwem bezpiecznego, szyfrowanego kanału
Bezkluczowy SSL wymaga, aby Cloudflare odszyfrowało, sprawdziło i ponownie zaszyfrowało ruch przed przesłaniem go z powrotem do źródła klienta.
W przypadku ruchu SSL z włączonym bezkluczowym protokołem SSL, w początkowej fazie nawiązywania sesji SSL uczestniczy jeden dodatkowy punkt końcowy, po czym wznawiana jest normalna transmisja.
Więcej szczegółów można znaleźć we wpisie na blogu.
Maksymalizacja mocy protokołu TLS
Pomaganie przedsiębiorstwom z całego świata w chronieniu ich aplikacji
Bezkluczowy SSL — główne przypadki użycia
Przejdź do chmury, zachowując swoje klucze we własnym środowisku
Przechowuj klucze prywatne na swoim własnym sprzęcie
Skorzystaj z usługi Cloudflare Tunnel lub publicznego systemu DNS, aby przesyłać ruch do serwera kluczy za pośrednictwem bezpiecznego kanału, bez publicznego narażania go na dostęp ze strony pozostałej części Internetu.
Dostosuj do potrzeb geograficznych
Bezkluczowy SSL umożliwia Cloudflare uwzględnianie preferencji dotyczących kraju, w którym są przechowywane Twoje klucze — zarówno samodzielnie, jak i we współpracy z zaufanymi podmiotami zewnętrznymi występującymi w roli agentów zajmujących się przechowywaniem kluczy.