跳转到内容
搜索文档

强制 HTTPS 连接

最后更新 查看 MarkdownAgent 设置

即使拥有有效的 SSL/TLS 证书,访客仍可能通过不安全的 HTTP 连接访问资源。

最好也将此流量重定向到 HTTPS,并确保其他资源(如图像)也通过 HTTPS 加载。

前提条件

在尝试强制 HTTPS 连接之前,请确保您的应用程序有有效的边缘证书。否则,访客将完全无法访问您的应用程序。

此外,请确保 SSL 加密模式未设置为 Off(关闭)。否则,Cloudflare 会自动将所有访客连接重定向到 HTTP。

1. 评估现有重定向

为确保访客不会陷入重定向循环,请评估源站服务器和 Cloudflare 仪表板内的现有重定向。

通常应避免在源站服务器上进行重定向。您不仅可能忘记它们,它们还会降低应用程序性能。Cloudflare 在请求到达源站之前重定向请求要快得多。

确保 Cloudflare 内的重定向不会将流量转发到以 http 开头的 URL。

2. 重写 HTTP URL

如果您的应用程序包含 HTTP URL 的链接或引用,访客在访问 HTTPS 页面时可能会看到混合内容错误

为避免这些问题,请启用 Automatic HTTPS Rewrites,并注意哪些 HTTP 请求仍到达源站服务器。

3. 将流量重定向到 HTTPS

如果整个应用程序可以支持 HTTPS 流量,请启用 Always Use HTTPS

如果只有部分应用程序可以支持 HTTPS 流量,请勿启用 Always Use HTTPS(始终使用 HTTPS),而是使用单一重定向选择性地执行到 HTTPS 的重定向。示例请参阅将管理区域请求重定向到 HTTPS

这篇文档对您有帮助吗?