Dëst ass d'Enn vum CloudFlare® gratis Plang a Proxy
CloudFlare ass eng High-Tech Firma, déi Innovatioun um Niveau vun DNS an SSL weist. Wann Dir de Proxy Service benotzt, de CloudFlare® Edge Server setzt tëscht dem Server a Besucher, wéi an der Figur ënnendrënner gewisen:

Dëse Randserver huet en SSL Zertifika fir déi folgend Hosten benotzt:
sni1234567.cloudflaressl.com

Fir dëst déi universal D'Resultat vun enger SSL Politik ass, déi SSL Verschlësselung un d'Massen bruecht huet, mee mat groussen Nodeeler. Leider: hir Technologie huet just gewisen, datt SSL net sécher assgos Technologie, an onkomplett, bis zum Schluss! Dat ass etlentette, datt den Ugräifer déi selwecht Astellung benotze kann: zum Beispill, et kann Äre Bankkonto Login a Passwuert klauen.
Dëst huet missen ophalen, well dat ass net ëm SSL geet. SSL gëtt gesot iwwergräifend ze sinn. Sou ass de CloudFlare® SSL Zertifikat ausgestallt ginn, an huet ugefaang gratis SSL Certificaten un d'Benotzer auszeginn.
Dëst ass wou CloudFlare® an e Gruef gefall ass: Fir ze, fir d'Domaen vun de Benotzer z'iwwerpréiwen, ugefaang TXT records dobäizemaachen, datt, déi Dir net geliwwert hutt. Zum Beispill, wéi dësen TXT Rekord:
CA3-abcdefghijklmnopqrstuvwxyz
Wéi och ëmmer, TXT records ginn och fir SPF benotzt, an hir TXT records verletzen d'Spampolitik. Also Är eegen E-Maile kënnen net geliwwert ginn, a si fänken un d'Sender zréck. Merci CloudFlare®! En SPF-konforme Rekord kéint eppes ähnlech sinn:
CloudFlare = CA3-abcdefghijklmnopqrstuvwxyz
Wéi de weise Mann eemol gesot huet:
Är gréisste Feinde … selwerd!
Also d'Benotzer kënnen d'Virdeeler vum CloudFlare® Service net genéissen, a fir all Hostnumm (DNS records) si mussen de Proxy Service ausschalten. Nodeems Dir de Proxy Service ausgeschalt hutt, musst Dir och den Universal SSL Service ausschalten (an SSL / aus TLS Beräich, an dann op den Edge Server):

Kee méi Proxyen a keng gratis CDNs méi!
