Frequently Asked Question
Cloudflare einrichten
Last Updated 8 months ago
Cloudflare ist ein sogenanntes CDN (Content Delivery Network).
CDN-Knoten sind auf viele Orte verteilt und oft auch auf viele Backbones. Sie arbeiten zusammen, um Anfragen (Requests) von End-Nutzern nach Inhalten (Content) möglichst ökonomisch zu bedienen. Im Hintergrund (transparent) werden die Daten im Netz so vorgehalten (Caching), dass die jeweilige Auslieferung entweder möglichst schnell geht (Performance-Optimierung) oder möglichst wenig Bandbreite verbraucht (Kosten-Optimierung), oder beides zugleich. Große CDNs unterhalten tausende Knoten mit zehntausenden Servern.
Dadurch kann ebenfalls eine DDoS Prävention erzielt werden, da die Anfragenflut von vielen verteilten Servern abgefangen wird.
Wird die Webanwendung bei mittwald betrieben sind folgende Schritte erforderlich:
Domain wird direkt bei mittwald verwaltet:
- SSL-Zertifikat (Let's Entcrypt) im Kundencenter von mittwald einrichten.
- Domain bei Cloudflare einrichten (unbedingt die aktuelle Doku von Cloudflare beachten).
- Domain erstellen: Konto-Startseite --> Domäne hinzufügen
- DNS-Einstellungen: Schnell nach DNS-Einträgen suchen
- Tarif auswählen: Free
- Aktivieren: Weiter zur Aktivierung
- SSL-Modus auf "Vollständig (strikt)" einstellen: Konto Startseite --> Menü (3 Punkte) --> SSL/TLS konfigurieren --> "Vollständig (strikt)" auswählen:
- DNS-Konfiguration:
Individuellen Nameserver von Cloudflare über den DNS-Editor im Kundencenter von mittwald einrichten
(bei einer Domainverwaltung über andere Anbieter weichen die Schritte ab):- Domains --> DNS-Editor
- Hauptdomain (keine Subdomain) bearbeiten --> Tab "NS" --> Benutzerdefinierte Nameserver --> Record hinzufügen
- warten
Es kann bis zu 24 Stunden dauern, bis diese Einstellungen greifen
WICHTIG:
Die Verwendung von Cloudflare muss zwingend in der Datenschutzerklärung berücksichtigt werden, da zumindest im kostenlosen Tarif die Datenverwaltung über Server laufen, die sich nicht im EU-Bereich befinden. Hierzu sollte daher unbedingt der zuständige Datenschutzbeauftragte/ Fachanwalt kontaktiert werden.
SSL-Zertifikat (Let's Entcrypt) nachträglich einrichten
Wurde die Domain bei Cloudflare bereits eingerichtet, aber auf dem Webserver (mittwald) wurde noch kein SSL-Zertifikat eingerichtet, muss zuerst der Proxy bei Cloudflare deaktiviert werden:
Danach dauert es wieder bis zu 24 Stunden, bis sich die Änderung weltweit verbreitet hat und dann über das Kundencenter bei mittwald ein Let's Entcrypt-Zertifikat eingerichtet werden kann.
Sobald das Zertifikat eingerichtet ist, sollte der Proxy bei Cloudflare wieder aktiviert werden.
