← Cloudflare SSL/TLS / ssl / edge-certificates
Vynucení připojení přes HTTPS
I s aktivním certifikátem SSL/TLS mohou návštěvníci stále přistupovat ke zdrojům přes nezabezpečená připojení HTTP.
Tento provoz je nejlepší přesměrovat na HTTPS a zároveň zajistit, aby se i další prostředky (například obrázky) načítaly přes HTTPS.
Předpoklady
Než se pokusíte vynutit připojení přes HTTPS, ujistěte se, že vaše aplikace má aktivní Edge Certificate. Jinak se návštěvníci k vaší aplikaci vůbec nedostanou.
Také se ujistěte, že váš režim šifrování SSL není nastaveno na Vypnuto. Jinak Cloudflare automaticky přesměruje všechna připojení návštěvníků na HTTP.
1. Vyhodnocení stávajících přesměrování
Chcete-li zajistit, aby se vaši návštěvníci nezacyklili v smyčka přesměrování, zkontrolujte existující přesměrování na origin serveru i v dashboardu Cloudflare.
Přesměrování na origin serveru byste se obecně měli vyhýbat. Snadno se na ně zapomíná a navíc snižují výkon aplikace. Cloudflare umí požadavky přesměrovat mnohem rychleji, ještě než se vůbec dostanou k vašemu originu.
Ujistěte se, že vaše přesměrování v Cloudflare nepřesměrovává provoz na URL adresy začínající na http.
2. Přepište HTTP URL adresy
Pokud vaše aplikace obsahuje odkazy nebo reference na URL adresy HTTP, mohou návštěvníci vidět chyby smíšeného obsahu při přístupu na stránku HTTPS.
Chcete-li se těmto problémům vyhnout, povolte Automatic HTTPS Rewrites a sledujte, které požadavky HTTP stále dosahují vašeho origin serveru.
3. Přesměrujte provoz na HTTPS
Pokud celá vaše aplikace dokáže podporovat provoz HTTPS, povolte Always Use HTTPS.
Pokud pouze některé části vaší aplikace podporují provoz HTTPS, nezapínejte Always Use HTTPS a použijte jedno přesměrování a proveďte přesměrování na HTTPS pouze selektivně. Přečtěte si Přesměrujte požadavky na administrační oblast na HTTPS pro příklad.