SSL — حالت رمزنگاری لبه (Edge)
۱ دقیقه مطالعه
نحوه اتصال بازدیدکنندگان به CDN را کنترل میکند — جدا از نحوه اتصال CDN به سرور مبدأ خودتان (به [SSL — مبدأ](/docs/cdn/ssl-origin) نگاه کنید).
مسیر
SSL ← لبه (/cdn/{domain}/ssl-edge).
در این صفحه چه چیزی هست
یک انتخابگر کارتی برای حالت رمزنگاری:
- خاموش — فقط HTTP بین بازدیدکننده و CDN. توصیه نمیشود.
- انعطافپذیر (Flexible) — HTTPS بین بازدیدکننده و CDN، اما CDN با HTTP ساده به مبدأ شما وصل میشود. فقط زمانی استفاده کنید که مبدأ شما اصلاً هنوز HTTPS ندارد.
- کامل (Full) — HTTPS سرتاسری، اما CDN گواهی مبدأ شما را اعتبارسنجی نمیکند (گواهیهای self-signed را میپذیرد).
- کامل سختگیرانه (Full Strict) — HTTPS سرتاسری با گواهی مبدأ کاملاً اعتبارسنجیشده. حالت توصیهشده وقتی مبدأ شما گواهی واقعی دارد — به SSL — مبدأ نگاه کنید.
حلقه ریدایرکت در حالت انعطافپذیر
اگر مبدأ شما (یا یک ریدایرکت در سطح برنامه) HTTPS را اجباری کند درحالیکه حالت روی انعطافپذیر تنظیم است، بازدیدکنندگان ممکن است در یک حلقه ریدایرکت بیپایان گیر بیفتند — چون CDN با HTTP به مبدأ صحبت میکند، اجبار HTTPS خودِ مبدأ آن را مدام برمیگرداند. وقتی مبدأ شما واقعاً HTTPS ارائه میدهد، به کامل یا کامل سختگیرانه تغییر دهید.
- خطای گواهی پس از تغییر به کامل سختگیرانه — گواهی مبدأ شما باید معتبر باشد (منقضی نشده، مطابق با نام میزبان) تا این حالت کار کند؛ تا زمان رفع مشکل موقتاً به کامل برگردید.