Не так давно Clounflare (далее CF) влючил на всех своих серверах Encrypted Client Hello по умолчанию, на что отреагировал Роскомнадзор и подкинул нам очередной квест в виде неоткрывающихся сайтов использующих эту технологию. И если вы владелец сайта, или может даже нескольких, находящихся за CF, то данная статья для вас. На платном трифе все манипуляции можно произвести непосредсвтвенно в панели управления. Заходим в SSL/TLS > Edge Certificates и отключаем Encrypted Client Hello. На бесплатном же тарифе этого пункта нет, плюс если нам нужно производить манипуляции с несколькими или десятками доменов, то задача становится не тривиальной. По этому лучше воспользоваться одним из самых удобных и не трудозатратных способов массового отключения ECH - это PHP скрипт. Скрипт получает через Cloudflare API список всех имеющихся зон и проходит по нему отключая ECH для каждой. Скрипт: Encrypted Client Hello В скрипте необходимо отредактировать две строки записанные в переменные. Это $authEmail и
Cloudflare. Как отключить TLS 1.3 Encrypted Client Hello (ECH).
10 ноября 202410 ноя 2024
10
1 мин