Cloudflare, mTLS, CA privada e API Gateway

EXIBINDO RESPOSTAS:

Avatar discord do usuario guilherme_efi

guilherme_efi

Mais alguém que utiliza a Cloudflare para confirmar esta informação? hehe

Avatar discord do usuario joaoc7439

joaoc7439

O Cloudflare permite criar uma regra de mTLS para o meu site, mas apenas gerando um certificado de cliente, e não fazendo upload de um já existente. Não vi diferença em relação a isso para planos pagos ou gratuitos.

Avatar discord do usuario rubenskuhl

rubenskuhl

Me parece que CA privada só no nível Enterprise, aquele com preço personalizado, gerente de contas etc.

Avatar discord do usuario joaoc7439

joaoc7439

Aí inviabiliza para os meros mortais.

Avatar discord do usuario rubenskuhl

rubenskuhl

Sim, por isso se vê mais gente usando o API Gateway da AWS ou o mTLS proxy do @anoni_mato, mtls.pix.ae

Avatar discord do usuario joaoc7439

joaoc7439

Essas soluções podem ser usadas em paralelo ao Cloudflare?

Avatar discord do usuario rubenskuhl

rubenskuhl

Podem, basta que para o virtual de host usado para isso o proxy esteja desabilitado, por exemplo mtls.meusite.com.br.