Настройка SSL/TLS
После подключения домена к Cloudflare необходимо настроить режим шифрования SSL/TLS. От выбранного режима зависит безопасность соединения между посетителями сайта, сетью Cloudflare и вашим сервером.
Для iEXExchanger рекомендуется использовать защищённое HTTPS-соединение между всеми участниками цепочки.
Перед началом
Перед настройкой убедитесь, что:
домен успешно подключён к Cloudflare;
DNS-записи уже настроены;
на сервере установлен SSL-сертификат;
сайт открывается по HTTPS напрямую.
Важно
Если вы используете FastPanel и установили бесплатный сертификат Let’s Encrypt, рекомендуется использовать режим Full (Strict).
Открытие настроек SSL
В панели Cloudflare выберите необходимый домен.
Перейдите в раздел: SSL/TLS → Overview
На странице отображается текущий режим шифрования.

Для изменения режима нажмите кнопку Configure в правом верхнем углу.
После этого откроется окно Encryption mode and origin connection settings.
Automatic SSL/TLS
Cloudflare предлагает автоматический режим: Automatic SSL/TLS (Recommended)
В этом режиме Cloudflare самостоятельно анализирует ваш сервер и постепенно выбирает наиболее безопасный режим шифрования.
Такой режим подходит большинству обычных сайтов.
Для iEXExchanger рекомендуется самостоятельно выбрать режим Full или Full (Strict), чтобы полностью контролировать настройки безопасности.
Full (Strict)
Cloudflare использует HTTPS между посетителем и Cloudflare, а также между Cloudflare и вашим сервером.
Кроме того, Cloudflare проверяет действительность SSL-сертификата на сервере.
Используйте этот режим если:
установлен Let’s Encrypt;
используется Cloudflare Origin Certificate;
установлен коммерческий SSL-сертификат.
Full
Это наиболее безопасный режим работы.
В режиме Full также используется HTTPS между Cloudflare и сервером.
Главное отличие заключается в том, что Cloudflare не проверяет сертификат сервера.
Даже если сертификат самоподписанный или недействительный, соединение будет установлено.
Используйте данный режим если:
установлен самоподписанный сертификат;
сертификат ещё не настроен полностью;
временно невозможно использовать Full (Strict).
Для большинства установок iEXExchanger именно этот режим является рекомендуемым.
Flexible
Режим Flexible использует HTTPS только между посетителем и Cloudflare.
Соединение между Cloudflare и сервером выполняется по обычному HTTP.
Недостатки:
отсутствует полное шифрование;
снижается безопасность;
возможны ошибки переадресации;
возможны проблемы с авторизацией и cookie.
Для iEXExchanger использовать данный режим не рекомендуется.
Настройка Edge Certificates
После выбора режима SSL откройте раздел: SSL/TLS → Edge Certificates
Рекомендуется включить следующие параметры.
Проверка настроек
После сохранения изменений откройте сайт.
Проверьте:
сайт открывается по HTTPS;
браузер показывает значок защищённого соединения;
отсутствуют ошибки SSL;
отсутствуют предупреждения Mixed Content.
Также рекомендуется проверить сертификат с помощью сервиса SSL Labs.
Рекомендуемые настройки для iEXExchanger
Encryption Mode
Full
Always Use HTTPS
Включено
Automatic HTTPS Rewrites
Включено
Minimum TLS Version
TLS 1.2
TLS 1.3
Включено
Если используется FastPanel
Если SSL-сертификат установлен через FastPanel (Let’s Encrypt), рекомендуется сразу использовать Full (Strict).
Если сертификат ещё не установлен или используется самоподписанный сертификат, временно можно выбрать Full, а после установки корректного сертификата переключиться на Full (Strict).
Последнее обновление
Это было полезно?