C'est la fin du plan et du proxy gratuits CloudFlare®
CloudFlare este o companie de înaltă tehnologie cu inovație DNS și SSL. Când folosiți serviciul lor proxy, un server edge CloudFlare® se află între serverul tău și vizitatorii tăi, așa cum se arată în această diagramă de mai jos:

Ce serveur de périphérie utilisait un certificat SSL émis pour des noms d'hôtes comme:
sni1234567.cloudflaressl.com

Acest Politica SSL universelle a eu pour effet d'apporter le cryptage SSL aux masses mais avec un gros inconvénient. Din păcate: leur technologie vient de montrer que SSL n'est pas une tepiuliţătehnologie sigură, et n'est pas de bout en bafară! Înveselește-tenifiait qu'un attaquant pouvait utiliser la même configuration: par exemple en volant le nom d'utilisateur et le mot de passe de votre compte bancaire.
Cela a dû s'arrêter car ce n'est pas de cela qu'il s'agit pour SSL. SSL este menit să fie end-to-end. Prin urmare, CloudFlare® a devenit un emitent de certificate SSL și a început să emită certificate SSL gratuite pentru utilizatorii lor.
C'est là que CloudFlare® est tombé dans une fosse: pentru a arăta controlul asupra domeniilor utilizatorilor lor, ils ont commencé à ajouter des enregistrements TXT que vous n'avez pas ajoutés vous-même. De exemplu, ca această înregistrare TXT:
ca3-abcdefghijklmnopqrstuvwxyz
Cu toate acestea, Înregistrările TXT sunt folosite și pentru SPF, iar recordul lor TXT bate politica de spam. Aşa, propriile e-mailuri nu vor fi livrate și vor începe să fie trimise expeditorilor. Mulțumim CloudFlare®! O înregistrare conformă SPF ar fi putut arăta ca:
cloudflare = ca3-abcdefghijklmnopqrstuvwxyz
Comme l'a dit le sage:
Cel mai mare dușman al tău este … te!
Les utilisateurs ne peuvent donc plus bénéficier du service CloudFlare® et doivent désactiver le service proxy sur chaque nom d'hôte (înregistrări DNS). Odată ce serviciul proxy este dezactivat, Serviciul SSL universal ar trebui, de asemenea, dezactivat (din zona SSL / TLS, apoi la serverul Edge):

Gata cu proxy și nu mai CDN gratuit!
