⚠️ Cloudflare 的「灵活(Flexible)」模式

_

⚠️ Cloudflare 的「灵活(Flexible)」模式,可能是你网站无限重定向的罪魁祸首!

今天排查一个博客打不开的问题:

ERR_TOO_MANY_REDIRECTS
该网页将您重定向的次数过多

最终发现 Cloudflare SSL/TLS 配置为:

❌ 灵活(Flexible)

原理其实很简单:

用户
 ↓ HTTPS
Cloudflare
 ↓ HTTP
源站
 ↓ 强制HTTPS
Cloudflare
 ↓ HTTP
源站
...

结果就是无限循环跳转。

Cloudflare SSL 模式区别:

🔴 灵活(Flexible)

  • 用户 → Cloudflare:HTTPS

  • Cloudflare → 源站:HTTP

  • 最容易出现重定向问题

🟡 完整(Full)

  • 全链路 HTTPS

  • 不验证源站证书

🟢 完整(严格)

  • 全链路 HTTPS

  • 验证证书有效性

  • 官方推荐

如果你的服务器已经安装了:

✅ Let’s Encrypt
✅ ZeroSSL
✅ 宝塔证书
✅ 1Panel证书

Cloudflare 这几个 SSL 模式的区别,本质上是 Cloudflare 到你服务器之间是否加密、是否验证证书

模式

浏览器 → Cloudflare

Cloudflare → 服务器

验证服务器证书

关闭

HTTP

HTTP

灵活(Flexible)

HTTPS

HTTP

完整(Full)

HTTPS

HTTPS

完整(严格)

HTTPS

HTTPS


灵活(Flexible)

用户
 ↓ HTTPS
Cloudflare
 ↓ HTTP
服务器

优点:

  • 源站不用安装证书

  • 配置简单

缺点:

  • 最容易出现重定向循环

  • Cloudflare 到服务器明文传输

  • 安全性最低

适合:

十年前的网站
临时测试环境

现在基本不推荐。


完整(Full)

用户
 ↓ HTTPS
Cloudflare
 ↓ HTTPS
服务器

优点:

  • 全链路加密

  • 支持自签证书

  • 不容易出现重定向问题

缺点:

  • 不验证证书真实性

例如:

过期证书
自签证书
错误证书

Cloudflare 也会接受。


完整(严格)Full Strict

用户
 ↓ HTTPS
Cloudflare
 ↓ HTTPS
服务器

并且:

检查证书是否有效
检查域名是否匹配
检查是否过期

优点:

  • 安全性最高

  • 官方推荐

  • SEO最佳

适合:

  • Halo

  • WordPress

  • Typecho

  • 企业网站

  • 博客


自动 SSL/TLS

Cloudflare 会自动检测:

发现有有效证书
→ 自动切 Strict

没有证书
→ 自动切 Flexible

看似方便,但有时候会误判。

我个人更建议直接固定:

完整(严格)

这样最稳定。


直接切换到:

👉 完整(严格)

基本可以解决 90% 的 SSL 和重定向问题。

很多人以为是 Halo、WordPress、Nginx 配置错了,其实最后发现只是 Cloudflare 开了 Flexible。

#Cloudflare #Nginx #Linux #DevOps #WebHosting #Halo #WordPress #VPS

3X-UI 面板搭建教程 2026-06-20
Xboard一键搭建 2026-06-20

评论区

© 2026 知识不打烊