Cloudflare für Citadel einrichten
Cloudflare für Citadel einrichten: Proxy-A-Records (orange Wolke) auf die Ingress-IP setzen, SSL/TLS auf Full stellen und Domains beheben, die auf DNS warten.
Diese Anleitung zeigt Ihnen, wie Sie Cloudflare für Citadel einrichten. Sie setzen die DNS-Einträge Ihrer Domain auf die Ingress-IP von Citadel und stellen SSL/TLS ein.
Cloudflare-DNS und SSL für Citadel konfigurieren
- Öffnen Sie Ihre Domain in Citadel und kopieren Sie die Ingress-IP aus dem Badge „A record“.
- Setzen Sie in Cloudflare DNS die Root-Domain (Apex,
@) und jeden Hostnamen, den Sie schützen möchten, auf diese IP-Adresse. - Aktivieren Sie Proxied (orange Wolke) für jeden geschützten Eintrag.
- Wählen Sie unter „SSL/TLS Overview“ in Cloudflare Full oder Full (strict), sofern das Origin-Zertifikat vertrauenswürdig ist.
- Kehren Sie zu Citadel zurück. Domains mit dem Status „awaiting DNS“ prüft Citadel etwa jede Minute. Mit „Check connection“ startet die Prüfung sofort neu.
Probleme bei der Aktivierung beheben
Ein Eintrag mit grauer Wolke, eine falsche Ingress-IP oder Flexible SSL kann dazu führen, dass eine Domain weiter auf DNS wartet oder Browserfehler auftreten. Einträge mit „DNS only“ umgehen Citadel vollständig. Mail-, TXT- und andere Nicht-Web-Einträge bleiben in Cloudflare.
Cloudflare-DDoS-Schutz und Citadel
Bei Einträgen mit Proxy läuft der Datenverkehr zuerst durch Cloudflare. Der DDoS-Schutz von Cloudflare greift daher weiterhin. Anschließend prüft Citadel die HTTP-Anfragen, die bei Citadel ankommen, mit Challenge-Stufen, Ratenlimits und Logs pro Domain. Erst danach leitet Citadel den bereinigten Datenverkehr an Ihren Origin-Server weiter.
Siehe DNS bleibt in Cloudflare und Origin und Hostnamen.
Weiter mit einer verwandten Aufgabe
Understand a Citadel domain's status (Englisch)
Find a domain's Citadel ingress IP, see when its status changes from awaiting DNS to Active, and jump to Origin, Health, Security, Cache and Insights.
Configure Citadel origins and hostnames (Englisch)
Configure the backend Citadel forwards clean traffic to: apex host, port and TLS-to-origin, plus protected subdomains that share or override it.
Citadel DNS stays in Cloudflare (Englisch)
Keep Cloudflare nameservers and point protected web records at Citadel.
