一句话结论:用 Cloudflare 免费 SSL,配置 Full (strict) 模式 + 开启 Always Use HTTPS,就能让你的网站变成安全的小锁头。
为什么要上 HTTPS
- 浏览器显示小锁,客户更信任
- 利于 SEO,Google 优先收录 HTTPS 网站
- 避免「不安全」警告吓跑访客
SSL/TLS 的三种加密模式
- Flexible:Cloudflare 到源站走 HTTP,不安全,容易重定向循环,不推荐
- Full:源站也要有证书,能用但不校验
- Full (strict):最安全,源站证书必须有效,生产环境首选
三步配置流程
- 进入 SSL/TLS → Overview,模式选 Full (strict)
- 源站安装 Let’s Encrypt 免费证书(宝塔/面板一般一键申请)
- 进入 SSL/TLS → Edge Certificates,打开 Always Use HTTPS
通用证书 vs 源站证书
Cloudflare 免费提供边缘证书(浏览器到 Cloudflare 这一段)。源站证书是 Cloudflare 到你自己服务器那一段,需要你自己申请,常见用 Let’s Encrypt,90 天自动续期。
常见问题
- 重定向次数过多:多半是模式选了 Flexible,改成 Full 即可
- 证书错误 526:源站证书无效或过期,检查源站证书
- 混合内容警告:页面里有 http 的图片/脚本,替换成 https 即可
小结
模式选 Full (strict),源站装 Let’s Encrypt,打开 Always Use HTTPS。三步搞定,全程免费。
原创文章,作者:小微财服云,如若转载,请注明出处:https://www.779it.com/305.html