Cloudflare 提供了一系列 SSL/TLS 选项。默认情况下,Cloudflare 为所有域名免费提供 Universal SSL(通用 SSL),但同时也提供许多其他选项。Cloudflare 免费提供 SSL/TLS 是因为我们坚信这是应当做的事情 ↗。加密是 Internet 的基石,因为它可以防止数据被篡改。
-
Universal SSL(通用 SSL):此选项涵盖基础加密要求与证书管理需求。
-
Total TLS:自动为所有子域名层级签发证书,扩展 Universal SSL 所提供的保护。
-
高级证书 (Advanced Certificates):提供可自定义的证书签发与管理,包括选择证书颁发机构 (CA)、证书有效期以及从证书中移除 Cloudflare 标识等选项。
-
自定义证书 (Custom Certificates):对于符合条件套餐的客户,可以上传自己的证书,由用户自主管理签发与续订。
-
mTLS 客户端证书:Cloudflare 提供 PKI 系统,用于创建客户端证书,从而强制执行双向传输层安全 (mTLS) 加密。
-
Cloudflare for SaaS 自定义主机名:此功能使 SaaS 提供商能够为其客户提供使用自身域名的能力,同时享受 Cloudflare 网络带来的优势。
-
无密钥 SSL 证书 (Keyless SSL):Keyless SSL 允许对安全敏感的客户上传自定义证书并获益于 Cloudflare,而无需泄露其 TLS 私钥。
-
源站证书 (Origin Certificates):Cloudflare 的源站 CA 证书用于对 Cloudflare 与你的源站 Web 服务器之间的流量进行加密。这些证书通过 Cloudflare 仪表板创建,并可配置选择 RSA 或 ECC 私钥,支持多种服务器类型。