cloudflare几种TLS模式的详解:

查看 20|回复 1
作者:wawos   
1. 关闭: 访问者与CF走http, CF与源站也走http
    (但访问者仍然可以用https访问到cf, 之后cf会用301或302的跳转命令到http, 跳转直接发送给访问者, 302还好, 如果cf给访问者发的是是301跳转那就惨了跳转的命令会被访问者的浏览器离线的永远记住,以后服务器端无法控制关闭跳转)
2. 灵活: 访问者可以用http也可以用https访问cf, cf访问源站始终用http
3. 完全: 访问者用http访问cf时, cf也用http访问源站, 访问者用https时, cf就也会用https访问源站(但不会验证源站证书是否权威可信)
4. 完全(严格): 访问者用http访问cf时, cf也用http访问源站, 访问者用https时, cf就也会用https访问源站(但会验证源站证书是否权威可信, cf自己签发的15年那个虽然在公网上算不上权威可信证书, 但CF会信赖它)
5. 严格: 无论访问者用http还是https访问, cf都会用https去访问源站 (且验证源站证书是否可信)

访问者, 跳转, 会用

wawos
OP
  
对于第2-5条, 访问者用http访问cf时, cf不会给用户跳转到https,
cf决定是否给访问者跳转到https的设置是: 边缘证书 - 始终使用 HTTPS
您需要登录后才可以回帖 登录 | 立即注册

返回顶部