Sử dụng CDN của Cloudflare và SSL LET’S ENCRYPT

Discussion in 'Hỏi Đáp Kỹ Thuật' started by Thanh Nguyen, Feb 28, 2020.

  1. Thanh Nguyen

    Thanh Nguyen Bang Chúng

    Trước h e đều dùng ssl free của thằng CF luôn cho tiện. Nhưng dạo gần đây e thấy ssl của nó hay bị lỗi. Web rất thường xuyên bị lỗi 522. Sau khi tắt đi thì lại truy cập bình thường. Bây giờ e muốn chuyển qua dùng ssl của LET’S ENCRYPT. Các cụ cho e review khi sử dụng chung 2 thằng này với.
     
    Last edited: Feb 28, 2020
  2. Nai

    Nai MiddleMan Staff Member

    Mình chưa dùng cùng lúc 2 thằng. Nhưng nếu bác bật đám mây vàng thì mặc định là dùng ssl của nó.
    Nếu dùng thêm SSL của Let's Encrypt thì sẽ bật chế độ FULL (mã hóa chiều từ client tới CF và từ CF tới server).
    Vậy có nghĩa lỗi 522 nếu do SSL của CF thì dùng thêm cũng không khắc phục được trừ khi:
    1. Dùng SSL tính phí của CF (Chắc sẽ tốt hơn free)
    2. Tắt đám mây vàng và dùng SSL của Lets.. (Vậy thì lộ IP)
     
    Last edited: Feb 28, 2020
  3. Thanh Nguyen

    Thanh Nguyen Bang Chúng

    Vậy thì khoai nhỉ. Nếu vẫn muốn dùng ssl mà còn free nữa thì lại ko dùng đc cdn {beat_shot}. Bác dùng ssl của thằng nào ạ.
     
  4. kenyc

    kenyc Tân Thủ Thôn

    Không phải nhé bác, bật CDN không liên quan gì đến SSL của nó cả, vẫn dùng SSL khác bình thường.
    Dùng được bình thường nhé: Phần SSL chọn Full hoặc Full (strict)
     
  5. Thanh Nguyen

    Thanh Nguyen Bang Chúng

    E cũng làm như bác nói nhưng khi truy cập kiểm tra lại ssl vẫn là của thằng CF cấp ạ

    Screenshot_5.png
     
  6. Nai

    Nai MiddleMan Staff Member

    Nếu có site dùng thì dùng SLS có sẵn của CF. Thường thì mình không dùng trừ trường hợp đổi domain hoặc site index chậm quá mới nâng lên ssl test tiếp
     
  7. Thanh Nguyen

    Thanh Nguyen Bang Chúng

    E trước h cứ nghĩ gồ ưu tiên ssl hơn nên site nào cũng bật cho nó sang chảnh. H thì vào gg console thấy 1 đống link bị 522. Hóa ra lỗi ssl của CF. Nhọ vãi
     
  8. Hoa Mãn Lâu

    Hoa Mãn Lâu Trưởng Môn

    Xài thằng let thì hình như mỗi năm phải gia hạn 1 lần. Có script auto nói chung củng ổn. Mềnh xài đồ có sẵn của CF luôn :v
     
  9. Thanh Nguyen

    Thanh Nguyen Bang Chúng

    Let 3 tháng gia hạn 1 lần cụ ạ. CF cụ dùng loại ssl nào trong số này thế Screenshot_6.png
     
  10. xmenvn2510

    xmenvn2510 Moderator + MiddleMan Staff Member

    @Nai nói chuẩn đó. Đã bật đám mây màu vàng thì là dùng ssl của CF, (kể cả có mua ssl thì cũng là của CF phát hành).
    1. Chế độ flex thì sẽ mã hoá từ user đến CF, và từ CF đến vps hoặc máy chủ của bạn thì ko mã hoá.
    2. Chế độ full thì bắt buộc bạn phải cài ssl trên vps hoặc máy chủ của bạn. Lúc này kết nối từ user đến CF và từ CF đến vps của bạn đều dc mã hoá.

    Lỗi đầu 5xx khi bật đám mây màu vàng thường xảy ra do lỗi của CF. Không phải làm gì cả, kệ nó thôi. Lỗi này chủ yếu do cdn tại việt nam. Fake ip qua us là lại vào được.
     
    Thanh Nguyen likes this.
  11. xmenvn2510

    xmenvn2510 Moderator + MiddleMan Staff Member

    3 tháng gia hạn Let một lần sếp ơi.
     
  12. Thanh Nguyen

    Thanh Nguyen Bang Chúng

    E vừa thử cài Let's Encrypt bật đám mây màu vàng lên kiểm tra thì thấy vẫn do thằng CF phát hành thật. Tắt đi thì lại thấy hiện thị của Let's Encrypt. Chuối cái là trong console nó lại báo lỗi 5xx mới cay cụ ạ
     
  13. xmenvn2510

    xmenvn2510 Moderator + MiddleMan Staff Member

    Kệ nó thôi. Bấm vào xác thực lại trong console và chờ gồ quét lại.
     
  14. Thanh Nguyen

    Thanh Nguyen Bang Chúng

    Screenshot_6.png

    Trong mấy cái options này các cụ dùng cái nào khi bật ssl của CF thế ạ. Trước e dùng full rồi tạo file .pem do chính cf sinh ra rồi cài lên VPS thì ít lỗi. Nhưng chả hiểu sao h sinh file .pem cài lên vps toàn bị lỗi không verify đc certificates nên chuyển qua Flexible. Từ đó đến h e để ý lỗi 5xx thường xuyên hẳn
     
  15. xmenvn2510

    xmenvn2510 Moderator + MiddleMan Staff Member

    Thế này nhé. Khi bật đám mây màu vàng.
    1. Off: Bỏ qua (tạm thời không bàn)
    2. Flex. bỏ qua. (tạm thời không bàn)
    3. Full: yêu cầu cài ssl trên vps, có thể dùng chính ssl của CF cấp hoặc Let hoặc ssl mua.
    4 Full (strict) : yêu cầu cài ssl trên vps, chứng chỉ ssl ở đây phải được xác nhận do một tổ chức phát hành. Nên phải dùng Let hoặc mua SSL.

    Mình thường dùng cái số 3. Khi cài đặt xong hãy chạy cmd trong windows và dns flush đi. Hoặc chờ chút để trình duyệt của bạn clear dns. Chờ vài phút vào lại. Hoặc bật trình duyệt ẩn danh để vào. Tốt nhất kệ nó để 10p sau vào lại là ok.
     
    Thanh Nguyen likes this.
  16. Thanh Nguyen

    Thanh Nguyen Bang Chúng

    Cám ơn cụ
     
  17. tearofboy

    tearofboy Tân Thủ Thôn

    em thì dùng cerbot ở server, rồi bật flex hoặc full ở client. Cerbot nó có plugin auto đăng ký cho cf
     
  18. hoangvn92.it

    hoangvn92.it Sơ Nhập Giang Hồ

    trước web mình khi được vài ngàn ng onl 1 lúc thì hay bị 522 của cf lắm. sau đấy bỏ 20$/ tháng vào là hết bị luôn
     
    congloi and Thanh Nguyen like this.
  19. Thanh Nguyen

    Thanh Nguyen Bang Chúng

    Kể ra được vài ngàn onl 1 lúc e cũng quất gói tính phí của nó đấy. Khổ nỗi toàn trên dưới 200 nên cũng ngại {baffle}
     
  20. hoangvn92.it

    hoangvn92.it Sơ Nhập Giang Hồ

    thu dc tiền thì cũng chả là bao đâu =))