Author Image

guilherme_efi

May 12, 2021

Regras mTLS no Cloudflare e Alternativas

CloudflaremTLSCA privadaAPI Gatewaysegurançacertificado de clienteAWSproxy mtls

Mais alguém que utiliza a Cloudflare para confirmar esta informação? hehe

Respostas (6):
Avatar discord do usuario joaoc7439

joaoc7439

12/05/2021

O Cloudflare permite criar uma regra de mTLS para o meu site, mas apenas gerando um certificado de cliente, e não fazendo upload de um já existente. Não vi diferença em relação a isso para planos pagos ou gratuitos.

Avatar discord do usuario rubenskuhl

rubenskuhl

12/05/2021

Me parece que CA privada só no nível Enterprise, aquele com preço personalizado, gerente de contas etc.

Avatar discord do usuario joaoc7439

joaoc7439

12/05/2021

Aí inviabiliza para os meros mortais.

Avatar discord do usuario rubenskuhl

rubenskuhl

12/05/2021

Sim, por isso se vê mais gente usando o API Gateway da AWS ou o mTLS proxy do @anoni_mato, mtls.pix.ae

Avatar discord do usuario joaoc7439

joaoc7439

12/05/2021

Essas soluções podem ser usadas em paralelo ao Cloudflare?

Avatar discord do usuario rubenskuhl

rubenskuhl

12/05/2021

Podem, basta que para o virtual de host usado para isso o proxy esteja desabilitado, por exemplo mtls.meusite.com.br.