跳转到内容
搜索文档

Full

最后更新 查看 MarkdownAgent 设置

将加密模式设置为 Full 时,Cloudflare 允许访客与 Cloudflare 之间的 HTTPS 连接,并使用访客请求的方案连接到源。如果访客使用 http,则 Cloudflare 使用明文 HTTP 连接到源,反之亦然。

何时使用

当您的源可以支持 SSL 认证,但由于各种原因无法支持有效的、公开受信任的证书时,请选择 Full(完全) 模式。

所需设置

先决条件

在启用 Full 模式之前,请确保您的源允许在端口 443 上建立 HTTPS 连接并出示证书(自签名、Cloudflare Origin CA 或从证书颁发机构购买)。否则,您的访客可能会遇到 525 错误

根据您的源站配置,您可能需要调整设置以避免混合内容错误重定向循环

流程

要在仪表板中更改加密模式:

  1. 在 Cloudflare 仪表板中,前往 SSL/TLS Overview(SSL/TLS 概览) 页面。

    Go to Overview ↗
  2. 选择一种加密模式。

要使用 API 调整加密模式,请发送 PATCH 请求,URI 路径中的设置名称为 sslvalue 参数设置为您所需的值(offflexiblefullstrictorigin_pull)。

限制

源出示的证书不会以任何方式进行验证。它可以过期、自签名,甚至没有与所请求主机名匹配的 CN/SAN 条目。

如果不使用 Full (strict)(完全(严格)),恶意方理论上可以劫持连接并出示自己的证书。

这篇文档对您有帮助吗?