即使拥有有效的 SSL/TLS 证书,访客仍可能通过不安全的 HTTP 连接访问资源。
最好也将此流量重定向到 HTTPS,并确保其他资源(如图像)也通过 HTTPS 加载。
在尝试强制 HTTPS 连接之前,请确保您的应用程序有有效的边缘证书。否则,访客将完全无法访问您的应用程序。
此外,请确保 SSL 加密模式未设置为 Off(关闭)。否则,Cloudflare 会自动将所有访客连接重定向到 HTTP。
为确保访客不会陷入重定向循环,请评估源站服务器和 Cloudflare 仪表板内的现有重定向。
通常应避免在源站服务器上进行重定向。您不仅可能忘记它们,它们还会降低应用程序性能。Cloudflare 在请求到达源站之前重定向请求要快得多。
确保 Cloudflare 内的重定向不会将流量转发到以 http 开头的 URL。
如果您的应用程序包含 HTTP URL 的链接或引用,访客在访问 HTTPS 页面时可能会看到混合内容错误。
为避免这些问题,请启用 Automatic HTTPS Rewrites,并注意哪些 HTTP 请求仍到达源站服务器。
如果整个应用程序可以支持 HTTPS 流量,请启用 Always Use HTTPS。
如果只有部分应用程序可以支持 HTTPS 流量,请勿启用 Always Use HTTPS(始终使用 HTTPS),而是使用单一重定向选择性地执行到 HTTPS 的重定向。示例请参阅将管理区域请求重定向到 HTTPS。