跳转到内容
搜索文档

Flexible(灵活)

最后更新 查看 MarkdownAgent 设置

将加密模式设置为 Flexible(灵活) 会使您的网站部分安全。Cloudflare 允许访客与 Cloudflare 之间的 HTTPS 连接,但 Cloudflare 与源站之间的所有连接都通过 HTTP 进行。因此,源站上不需要 SSL 证书。

flowchart LR
    accTitle: Flexible SSL/TLS Encryption
    accDescr: With an encryption mode of Flexible, your application encrypts traffic between the visitor and Cloudflare, but not between Cloudflare and your server.
    A[Visitor] <--Encrypted--> B((Cloudflare))<--Unencrypted--> C[(Origin server)]

使用场景

当无法在源站上设置 SSL 证书或源站不支持 SSL/TLS 时,选择此选项。

所需设置

前提条件

根据您的源站配置,您可能需要调整设置以避免混合内容错误重定向循环

流程

要在仪表板中更改加密模式:

  1. 在 Cloudflare 仪表板中,前往 SSL/TLS Overview(SSL/TLS 概览) 页面。

    Go to Overview ↗
  2. 选择一种加密模式。

要使用 API 调整加密模式,请发送 PATCH 请求,URI 路径中的设置名称为 sslvalue 参数设置为您所需的值(offflexiblefullstrictorigin_pull)。

限制

Flexible 模式仅支持 443 端口(默认端口)上的 HTTPS 连接。其他使用 HTTPS 的端口将回退到 Full(完全) 模式。

如果您的应用程序包含敏感信息(个性化数据、用户登录),请改用 Full(完全)Full (Strict)(完全严格) 模式。

当您的 SSL/TLS encryption mode 设置为 OffFlexible 时,Authenticated Origin Pull 无法工作。


这篇文档对您有帮助吗?