Nutzen Sie alle Vorteile der Cloud (einschließlich DDoS-Abwehr, Lastverteilung und WAN-Optimierung), ohne sich zwischen der Verschlüsselung des Web-Traffics und der Weitergabe Ihrer privaten SSL-Schlüssel an einen Drittanbieter entscheiden zu müssen.
Sie sind bereits Cloudflare-Kunde? Anmelden
Mit dieser Lösung behalten Sie die Kontrolle über Ihre SSL-Schlüssel und profitieren gleichzeitig von der robusten Sicherheit von Cloudflare. Im Gegensatz zu herkömmlichen SSL-Diensten müssen Sie Ihren privaten Schlüssel nicht weitergeben, wodurch potenzielle Sicherheitsrisiken reduziert werden.
Für Unternehmen mit strengen Sicherheitsrichtlinien oder gesetzlichen Anforderungen gewährleistet dieser Ansatz die Einhaltung der Vorschriften, da Sie Ihre SSL-Schlüssel geheim halten können. Dadurch werden Richtlinienkonflikte im Zusammenhang mit der gemeinsamen Nutzung von Schlüsseln vermieden.
Der Dienst überwindet technische Barrieren, die den Austausch von SSL-Schlüsseln verhindern können. Es bietet eine nahtlose Integration in das Netzwerk von Cloudflare und berücksichtigt gleichzeitig technische Einschränkungen und Präferenzen.
Ihr verschlüsselter Datenverkehr wird über das globale Netzwerk von Cloudflare geleitet, wodurch dasselbe Maß an Schutz und Performance wie bei Standard-SSL-Diensten gewährleistet wird, jedoch mit dem zusätzlichen Vorteil der Schlüsselkontrolle.
Für Keyless SSL muss Cloudflare Traffic entschlüsseln, untersuchen und für die Übertragung zurück zum Ursprungsserver eines Kunden wieder verschlüsseln.
Bei SSL-Traffic mit aktiviertem Keyless SSL gibt es einen zusätzlichen Endpunkt bei der Erstellung der ersten SSL-Sitzung, danach wird die normale Übertragung wieder aufgenommen.
Weitere Einzelheiten finden Sie in diesem Blogbeitrag.
Die Vorteile von TLS voll ausschöpfen
Verwenden Sie Cloudflare-Tunnel oder Public DNS, um Datenverkehr über einen sicheren Kanal an den Schlüsselserver zu senden, ohne ihn öffentlich dem Rest des Internets preiszugeben.
Mit Keyless SSL kann Cloudflare die Präferenzen bezüglich des Landes berücksichtigen, in dem Ihre Schlüssel gespeichert werden, entweder von uns selbst oder in Zusammenarbeit mit vertrauenswürdigen Drittanbietern, die als Schlüsselspeicher fungieren.