⚠️ Cloudflare 的「灵活(Flexible)」模式,可能是你网站无限重定向的罪魁祸首!
今天排查一个博客打不开的问题:
ERR_TOO_MANY_REDIRECTS
该网页将您重定向的次数过多最终发现 Cloudflare SSL/TLS 配置为:
❌ 灵活(Flexible)
原理其实很简单:
用户
↓ HTTPS
Cloudflare
↓ HTTP
源站
↓ 强制HTTPS
Cloudflare
↓ HTTP
源站
...结果就是无限循环跳转。
Cloudflare SSL 模式区别:
🔴 灵活(Flexible)
用户 → Cloudflare:HTTPS
Cloudflare → 源站:HTTP
最容易出现重定向问题
🟡 完整(Full)
全链路 HTTPS
不验证源站证书
🟢 完整(严格)
全链路 HTTPS
验证证书有效性
官方推荐
如果你的服务器已经安装了:
✅ Let’s Encrypt
✅ ZeroSSL
✅ 宝塔证书
✅ 1Panel证书
Cloudflare 这几个 SSL 模式的区别,本质上是 Cloudflare 到你服务器之间是否加密、是否验证证书。
灵活(Flexible)
用户
↓ HTTPS
Cloudflare
↓ HTTP
服务器优点:
源站不用安装证书
配置简单
缺点:
最容易出现重定向循环
Cloudflare 到服务器明文传输
安全性最低
适合:
十年前的网站
临时测试环境现在基本不推荐。
完整(Full)
用户
↓ HTTPS
Cloudflare
↓ HTTPS
服务器优点:
全链路加密
支持自签证书
不容易出现重定向问题
缺点:
不验证证书真实性
例如:
过期证书
自签证书
错误证书Cloudflare 也会接受。
完整(严格)Full Strict
用户
↓ HTTPS
Cloudflare
↓ HTTPS
服务器并且:
检查证书是否有效
检查域名是否匹配
检查是否过期优点:
安全性最高
官方推荐
SEO最佳
适合:
Halo
WordPress
Typecho
企业网站
博客
自动 SSL/TLS
Cloudflare 会自动检测:
发现有有效证书
→ 自动切 Strict
没有证书
→ 自动切 Flexible看似方便,但有时候会误判。
我个人更建议直接固定:
完整(严格)这样最稳定。
直接切换到:
👉 完整(严格)
基本可以解决 90% 的 SSL 和重定向问题。
很多人以为是 Halo、WordPress、Nginx 配置错了,其实最后发现只是 Cloudflare 开了 Flexible。
#Cloudflare #Nginx #Linux #DevOps #WebHosting #Halo #WordPress #VPS