← Cloudflare SSL/TLS / ssl / edge-certificates / additional-options
Automatic HTTPS Rewrites
Automatic HTTPS Rewrites предотвращает появление у конечных пользователей ошибок «смешанного содержимого», переписывая URL-адреса с http к https для ресурсов или ссылок на вашем веб-сайте, которые можно предоставлять по HTTPS.
Доступность
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
| Доступность | Да | Да | Да | Да |
Дополнительные сведения
Если на вашем сайте есть ссылки или обращения к HTTP-адресам, которые также доступны по защищённому HTTPS, поможет функция Automatic HTTPS Rewrites. Если при подключении к сайту по HTTPS значок замка отсутствует или помечен жёлтым предупреждающим треугольником, значит на сайте, вероятно, есть обращения к ресурсам по HTTP («смешанный контент»).
Смешанное содержимое часто возникает по причинам, не зависящим от владельца сайта, например из-за встроенного стороннего содержимого или сложных систем управления контентом. Automatic HTTPS Rewrites заменяет ссылки с «http» на «https», упрощая перевод всего сайта на HTTPS, устраняя ошибки смешанного содержимого и гарантируя, что все данные, загружаемые сайтом, защищены от перехвата и подмены.
Включение Automatic HTTPS Rewrites
Чтобы включить Automatic HTTPS Rewrites в дашборде:
-
На панели управления Cloudflare перейдите к разделу Edge Certificates страницу.
Перейдите в Edge Certificates ↗ -
Для Automatic HTTPS Rewrites, переключите тумблер в положение Включено.
Чтобы включить или отключить Automatic HTTPS Rewrites с помощью API отправьте PATCH запрос с automatic_https_rewrites в качестве имени настройки в пути URI, а также value параметр, установленный в нужное вам значение ("on" или "off").
Ограничения
Перед применением замены Cloudflare проверяет доступность HTTP-ресурсов по HTTPS. Если они недоступны по HTTPS, Cloudflare не может переписать URL-адрес.
Некоторые ресурсы загружаются через JavaScript или CSS по HTTP при открытии сайта в браузере. В таких случаях вы увидите предупреждения о смешанном содержимом. Чтобы определить, какие URL не поддерживают HTTPS, Cloudflare использует данные от EFF’s HTTPS Everywhere ↗ и Список предзагрузки HSTS Chrome ↗. Если вашей зоны нет ни в одном из этих списков, будет переписан только активный контент. Пассивный контент (например, изображения) переписан не будет и по-прежнему будет вызывать ошибки смешанного содержимого.
Если сторонний домен поддерживает HTTPS, но не переписывается автоматически, вы можете вручную заменить эти ссылки на относительные или на HTTPS-ссылки. Либо попросите владельца стороннего домена отправить заявку на включение сайта в наборы правил HTTPS Everywhere, которые принимать pull request на GitHub ↗. Дополнительную информацию об исправлении ошибок смешанного содержимого см. в Устранение ошибок смешанного содержимого.