【发布时间】:2020-09-17 13:41:16
【问题描述】:
我有一个域 example.com 并希望支持 通配符子域,例如 *.example.com 在 SSL 上。
我的应用在 Google App Engine 上运行,并希望使用 Cloudflare 将所有请求代理到我在 SSL 上的域。请注意,我使用的是 Cloudflare 的免费计划。
我的问题是除了使用 Cloudflare 之外,我是否需要购买单独的通配符子域证书。
我想在 Cloudflare 上启用完整(严格)SSL 方法。我的理解是我可以在GAE上安装Cloudflare颁发的Origin证书(这样GAE Cloudflare是安全的),然后使用Cloudflare颁发的通用SSL证书让Cloudflare 浏览器是安全的。是否需要购买单独的通配符子域证书,或者我可以完全使用(通用 + 原始证书)Cloudflare 的 SSL?
如果我的上述理解不正确,并且我需要购买单独的 SSL 通配符子域证书 - 将其上传到 GAE 后,我从 GAE 到浏览器的端到端连接是否安全? Cloudflare 是否会验证 GAE 上的 SSL,然后才能代理 SSL 上的通配符子域请求?
如果任何精通该领域且知识渊博的人可以帮助理解流程,那将不胜感激。
【问题讨论】:
标签: google-app-engine ssl dns cloudflare wildcard-subdomain