پنل ابری پارس هاست — مستندات
مستندات » SSL/TLS » SSL — حالت رمزنگاری لبه (Edge)

SSL — حالت رمزنگاری لبه (Edge)

۱ دقیقه مطالعه

نحوه اتصال بازدیدکنندگان به CDN را کنترل می‌کند — جدا از نحوه اتصال CDN به سرور مبدأ خودتان (به [SSL — مبدأ](/docs/cdn/ssl-origin) نگاه کنید).

مسیر

SSL ← لبه (/cdn/{domain}/ssl-edge).

در این صفحه چه چیزی هست

یک انتخاب‌گر کارتی برای حالت رمزنگاری:

  • خاموش — فقط HTTP بین بازدیدکننده و CDN. توصیه نمی‌شود.
  • انعطاف‌پذیر (Flexible) — HTTPS بین بازدیدکننده و CDN، اما CDN با HTTP ساده به مبدأ شما وصل می‌شود. فقط زمانی استفاده کنید که مبدأ شما اصلاً هنوز HTTPS ندارد.
  • کامل (Full) — HTTPS سرتاسری، اما CDN گواهی مبدأ شما را اعتبارسنجی نمی‌کند (گواهی‌های self-signed را می‌پذیرد).
  • کامل سخت‌گیرانه (Full Strict) — HTTPS سرتاسری با گواهی مبدأ کاملاً اعتبارسنجی‌شده. حالت توصیه‌شده وقتی مبدأ شما گواهی واقعی دارد — به SSL — مبدأ نگاه کنید.
انتخاب‌گر حالت رمزنگاری لبه
SSL — لبه
## رفع اشکال

حلقه ریدایرکت در حالت انعطاف‌پذیر

اگر مبدأ شما (یا یک ریدایرکت در سطح برنامه) HTTPS را اجباری کند درحالی‌که حالت روی انعطاف‌پذیر تنظیم است، بازدیدکنندگان ممکن است در یک حلقه ریدایرکت بی‌پایان گیر بیفتند — چون CDN با HTTP به مبدأ صحبت می‌کند، اجبار HTTPS خودِ مبدأ آن را مدام برمی‌گرداند. وقتی مبدأ شما واقعاً HTTPS ارائه می‌دهد، به کامل یا کامل سخت‌گیرانه تغییر دهید.

  • خطای گواهی پس از تغییر به کامل سخت‌گیرانه — گواهی مبدأ شما باید معتبر باشد (منقضی نشده، مطابق با نام میزبان) تا این حالت کار کند؛ تا زمان رفع مشکل موقتاً به کامل برگردید.
← قبلی
بعدی →