最近、CloudFlareがドメインを持つすべての人にとって本当に素晴らしいものを導入したことを知っているかもしれません: CloudFlare Origin CA 。
Amazon AWSでホストされているWordPressウェブサイトがあり、最初にやりたいことは、ウェブサイト全体をHTTPSのみで実行することです。
CloudFlareからユニバーサルSSLを構成することができましたが、ここでやりたいことは、OriginサーバーをSSLで暗号化することです。
CloudFlare Origin CAはこれを行うことを目的としていますが、どのように解決するかはわかりません。
現在、CloudFlare Origin CAの使用に関するチュートリアルはないので、どうすればよいかわかりません。
AWS Certificate Manager 製品はサードパーティの証明書をサポートしていないため、AWS Identity and Access Management 製品からCloudFlare証明書をインポートする必要があります。必要なファイル-PEM形式のサーバー証明書と秘密鍵、および証明書チェーンファイル。
参考文献:
そのため、多くの明確化の後、誰でも簡単にそれらのOrigin CA証明書を使用できるようになりました。
LEMPサーバーを使用しており、letsencrypt証明書を使用しているとします。
まず、CloudflareのWebサイトからCloudflare Origin CA証明書を発行する必要があります。
それをサーバーにインストールし、必要な構成をポストします。私にとっては、証明書をアップロードした後、Ngnixを適切にセットアップしていました。
その後、証明書を機能させるために、WebサイトでCloudflareプロキシを有効にする必要があります。
私はそれを設定し、WebサイトでCloudflareが有効になっているこれらのOrigin CA証明書のみを使用できることを確認しました。