全球主机交流论坛

 找回密码
 注册

QQ登录

只需一步,快速开始

CeraNetworks网络延迟测速工具IP归属甄别会员请立即修改密码
查看: 1753|回复: 12

无效的SSL证书,能不能起到“加密”的作用

[复制链接]
发表于 2023-6-1 07:46:35 | 显示全部楼层 |阅读模式
因为使用CF的源证书,如果不用CF的代理,就会提示证书无效,
但是仍然能访问。

那么问题来了,在这种无效的情况下,能不能对数据有加密的作用?
发表于 2023-6-1 08:18:45 | 显示全部楼层
本帖最后由 Fix 于 2023-6-1 08:20 编辑
如果使用cf的代理,访问时会提示重定向次数过多。

后台 SSL/TLS 选择 Full 模式

如果不使用CF代理,就会提示证书无效,但仍然能访问  

访问回源,但你源站用了 cloudflare 的 origin ssl,这东西是让你的服务器和 cloudflare 节点之间用的,不是直接给 end user 的

如果想申请LETs证书,会提示因为有反向代理,无法申请 。

http 用不了,你可以换 dns 验证
发表于 2023-6-1 07:54:43 来自手机 | 显示全部楼层
能,解答完毕。
 楼主| 发表于 2023-6-1 07:58:52 | 显示全部楼层
榆木 发表于 2023-6-1 07:54
能,解答完毕。

感谢,因为自建 bitwarden 密码管理
绑定一个域名,
如果使用cf的代理,访问时会提示重定向次数过多。
如果不使用CF代理,就会提示证书无效,但仍然能访问。
如果想申请LETs证书,会提示因为有反向代理,无法申请 。
所以没办法只好问一下大家了。
 楼主| 发表于 2023-6-1 08:00:25 | 显示全部楼层
但我还是有点怀疑无法起到加密的作用。
因为证书有一个加密解密的过程。
无效的证书,
那边加密了。这边怎么解密呢?
发表于 2023-6-1 08:18:39 | 显示全部楼层
无效的证书可以用任意公钥解密,简称**
发表于 2023-6-1 08:33:13 | 显示全部楼层
wjhhxl 发表于 2023-6-1 07:58
感谢,因为自建 bitwarden 密码管理
绑定一个域名,
如果使用cf的代理,访问时会提示重定向次数过多。

宝塔你先申请证书再开反代就行
另外建议直接用cf tunnel,反带都省了,还安全
发表于 2023-6-1 08:34:24 | 显示全部楼层
客户端做验证就行  客户端不做验证就约等于没用
发表于 2023-6-1 08:35:17 | 显示全部楼层
你先申请l证书,再开启反向代理就行了。

点评

使用DNS验证,已申请成功。  发表于 2023-6-1 08:39
 楼主| 发表于 2023-6-1 08:38:10 | 显示全部楼层
Fix 发表于 2023-6-1 08:18
后台 SSL/TLS 选择 Full 模式

哇,你真是太强了,第一个方法,和第三个方法,全都测试成功。
我对你的景仰之情如滔滔江水连绵不绝……
您需要登录后才可以回帖 登录 | 注册

本版积分规则

Archiver|手机版|小黑屋|全球主机交流论坛

GMT+8, 2026-4-5 01:34 , Processed in 0.077797 second(s), 14 queries , Gzip On, MemCache On.

Powered by Discuz! X3.4

© 2001-2023 Discuz! Team.

快速回复 返回顶部 返回列表