Always Use HTTPS 将应用程序中所有子域名和主机的所有访客请求从 http 重定向到 https。
Cloudflare 建议不要在源站 Web 服务器上执行重定向,因为这可能导致重定向循环错误。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
Availability | Yes | Yes | Yes | Yes |
要为应用程序中所有子域名和主机重定向流量,可以启用 Always Use HTTPS(始终使用 HTTPS)。
要在仪表板中启用 Always Use HTTPS(始终使用 HTTPS):
-
在 Cloudflare 仪表板中,前往 SSL/TLS Overview(SSL/TLS 概览) 页面。
Go to Overview ↗ -
确保您的 SSL/TLS encryption mode(SSL/TLS 加密模式) 未设置为 Off(关闭)。将加密模式设置为 Off(关闭) 时,Cloudflare 仪表板中将不会显示 Always Use HTTPS(始终使用 HTTPS) 选项。
-
前往 Edge Certificates(边缘证书) ↗ 页面。
-
开启 Always Use HTTPS(始终使用 HTTPS)。
要使用 API 启用或禁用 Always Use HTTPS(始终使用 HTTPS):
- 确保您的 SSL/TLS encryption mode 未设置为 Off。
- 发送
PATCH请求,URI 路径中的设置名称为always_use_https,value参数设置为您所需的值("on"或"off")。
强制 HTTPS 无法解决混合内容问题,因为浏览器在发出请求之前会检查所包含资源的协议。您需要在强制 HTTPS 的页面上仅使用相对链接或 HTTPS 链接。Cloudflare 可以使用 Automatic HTTPS Rewrites 功能自动解析某些混合内容链接。