INTEGRITY Документация

Always Use HTTPS

Always Use HTTPS перенаправляет все запросы посетителей с http к https, для всех поддоменов и хостов в вашем приложении.

Cloudflare не рекомендует выполнять перенаправления на исходном веб-сервере, поскольку это может вызвать ошибки цикла перенаправлений.

Доступность

Free Pro Business Enterprise
Доступность Да Да Да Да

Шифрование всего трафика посетителей

Чтобы перенаправлять трафик для всех поддоменов и хостов в приложении, можно включить Always Use HTTPS.

Чтобы включить Always Use HTTPS в дашборде:

  1. На панели управления Cloudflare перейдите к разделу Обзор SSL/TLS страницу.

    Перейдите в Обзор ↗
  2. Убедитесь, что ваш режим шифрования SSL/TLS не установлен в значение Off. Когда вы задаёте режим шифрования Off, Always Use HTTPS опция не будет отображаться в панели управления Cloudflare.

  3. Перейдите в Edge Certificates страницу.

  4. Включите Always Use HTTPS.

Чтобы включить или отключить Always Use HTTPS с помощью API:

  1. Убедитесь, что ваш режим шифрования SSL/TLS не является имеет значение Off.
  2. Отправьте PATCH запрос с always_use_https в качестве имени настройки в пути URI, а также value параметр, установленный в нужное вам значение ("on" или "off").

Ограничения

Принудительный переход на HTTPS не устраняет проблемы с смешанный контент, поскольку браузеры проверяют протокол вложенных ресурсов перед отправкой запроса. На страницах с принудительным HTTPS следует использовать только относительные или HTTPS-ссылки. Cloudflare может автоматически устранять часть ссылок со смешанным содержимым с помощью Automatic HTTPS Rewrites функциональность.