← Cloudflare SSL/TLS / ssl / edge-certificates / additional-options
Automatic HTTPS Rewrites
Automatic HTTPS Rewrites brání koncovým uživatelům v zobrazení chyb „smíšeného obsahu“ tím, že přepisuje adresy URL z http na https pro prostředky nebo odkazy na vašem webu, které lze poskytovat přes HTTPS.
Dostupnost
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Dostupnost | Ano | Ano | Ano | Ano |
Další podrobnosti
Pokud váš web obsahuje odkazy nebo odkazuje na adresy URL HTTP, které jsou dostupné bezpečně i přes HTTPS, může pomoci funkce Automatic HTTPS Rewrites. Pokud se připojujete k webu přes HTTPS a ikona zámku chybí nebo má žlutý výstražný trojúhelník, váš web pravděpodobně obsahuje odkazy na prostředky HTTP („mixed content“).
Smíšený obsah je často způsoben faktory, které vlastník webu nemůže ovlivnit, jako je vložený obsah třetích stran nebo složité systémy pro správu obsahu. Funkce Automatic HTTPS Rewrites přepisuje adresy URL z „http“ na „https“, čímž zjednodušuje zpřístupnění celého webu přes HTTPS, pomáhá eliminovat chyby smíšeného obsahu a zajišťuje, že všechna data načtená vaším webem jsou chráněna před odposlechem a manipulací.
Povolení Automatic HTTPS Rewrites
Chcete-li povolit Automatic HTTPS Rewrites v dashboardu:
-
V dashboardu Cloudflare přejděte na Edge Certificates stránce.
Přejděte na Edge Certificates ↗ -
Pro Automatic HTTPS Rewrites, přepněte přepínač na On.
Chcete-li povolit nebo zakázat Automatic HTTPS Rewrites pomocí API odešlete PATCH požadavek s automatic_https_rewrites jako název nastavení v cestě URI a value parametr nastavený na požadovanou hodnotu ("on" nebo "off").
Omezení
Než se přepis použije, Cloudflare zkontroluje zdroje HTTP, aby se ujistil, že jsou dostupné přes HTTPS. Pokud přes HTTPS dostupné nejsou, Cloudflare adresu URL přepsat nemůže.
Některé zdroje se při načtení webu v prohlížeči načítají přes HTTP pomocí JavaScriptu nebo CSS. V takových situacích se zobrazí upozornění na smíšený obsah. Ke zjištění, které URL adresy nepodporují HTTPS, Cloudflare využívá data z EFF’s HTTPS Everywhere ↗ a Seznam HSTS preload prohlížeče Chrome ↗. Pokud vaše zóna není na žádném z těchto seznamů, přepisován bude pouze aktivní obsah. Pasivní obsah (například obrázky) přepisován nebude a bude nadále způsobovat chyby smíšeného obsahu.
Pokud doména třetí strany podporuje HTTPS, ale není automaticky přepsána, můžete tyto odkazy ručně změnit na relativní odkazy nebo odkazy HTTPS. Případně můžete požádat vlastníka domény třetí strany, aby svůj web přihlásil k zařazení do pravidel HTTPS Everywhere, která přijímat pull requesty na GitHubu ↗. Další informace o opravě chyb smíšeného obsahu najdete v Řešení chyb smíšeného obsahu.