INTEGRITY Документация

Automatic HTTPS Rewrites

Automatic HTTPS Rewrites предотвращает появление у конечных пользователей ошибок «смешанного содержимого», переписывая URL-адреса с http к https для ресурсов или ссылок на вашем веб-сайте, которые можно предоставлять по HTTPS.

Доступность

Free Pro Business Enterprise
Доступность Да Да Да Да

Дополнительные сведения

Если на вашем сайте есть ссылки или обращения к HTTP-адресам, которые также доступны по защищённому HTTPS, поможет функция Automatic HTTPS Rewrites. Если при подключении к сайту по HTTPS значок замка отсутствует или помечен жёлтым предупреждающим треугольником, значит на сайте, вероятно, есть обращения к ресурсам по HTTP («смешанный контент»).

Смешанное содержимое часто возникает по причинам, не зависящим от владельца сайта, например из-за встроенного стороннего содержимого или сложных систем управления контентом. Automatic HTTPS Rewrites заменяет ссылки с «http» на «https», упрощая перевод всего сайта на HTTPS, устраняя ошибки смешанного содержимого и гарантируя, что все данные, загружаемые сайтом, защищены от перехвата и подмены.

Включение Automatic HTTPS Rewrites

Чтобы включить Automatic HTTPS Rewrites в дашборде:

  1. На панели управления Cloudflare перейдите к разделу Edge Certificates страницу.

    Перейдите в Edge Certificates ↗
  2. Для Automatic HTTPS Rewrites, переключите тумблер в положение Включено.

Чтобы включить или отключить Automatic HTTPS Rewrites с помощью API отправьте PATCH запрос с automatic_https_rewrites в качестве имени настройки в пути URI, а также value параметр, установленный в нужное вам значение ("on" или "off").

Ограничения

Перед применением замены Cloudflare проверяет доступность HTTP-ресурсов по HTTPS. Если они недоступны по HTTPS, Cloudflare не может переписать URL-адрес.

Некоторые ресурсы загружаются через JavaScript или CSS по HTTP при открытии сайта в браузере. В таких случаях вы увидите предупреждения о смешанном содержимом. Чтобы определить, какие URL не поддерживают HTTPS, Cloudflare использует данные от EFF’s HTTPS Everywhere и Список предзагрузки HSTS Chrome. Если вашей зоны нет ни в одном из этих списков, будет переписан только активный контент. Пассивный контент (например, изображения) переписан не будет и по-прежнему будет вызывать ошибки смешанного содержимого.

Если сторонний домен поддерживает HTTPS, но не переписывается автоматически, вы можете вручную заменить эти ссылки на относительные или на HTTPS-ссылки. Либо попросите владельца стороннего домена отправить заявку на включение сайта в наборы правил HTTPS Everywhere, которые принимать pull request на GitHub. Дополнительную информацию об исправлении ошибок смешанного содержимого см. в Устранение ошибок смешанного содержимого.