cloudflare可免费自动启用https:无需申请证书、不改源站,接管dns后一键开通15年有效期边缘证书;需确保状态为【active】,选对ssl模式(如源站无https则用flexible),并开启“always use https”和“automatic https rewrites”。

想让网站自动启用HTTPS加密、不用自己申请证书、也不用折腾服务器配置,Cloudflare免费CDN托管后即可一键开通SSL证书——它会自动为你签发并部署有效期15年的边缘证书,全程无需上传私钥或修改源站。
确认域名已激活并接管DNS
这一步是SSL生效的前提,没完成就进Crypto页面也白搭。
登录 Cloudflare 控制台 → 找到你的站点 → 查看右上角状态栏:只有显示 【Active】 才代表Cloudflare已正式接管DNS解析,此时才能下发和绑定证书。若仍为“Checking nameservers”或“Pending”,请返回域名注册商处核对NameServer是否已完整替换为Cloudflare提供的两个地址(如luna.ns.cloudflare.com、leo.ns.cloudflare.com),并耐心等待最长24小时。
设置SSL/TLS加密模式
加密模式决定Cloudflare与你源站之间的通信安全性,选错会导致后台无法访问或混合内容报错。
点击左侧菜单「SSL/TLS」→ 选择「Overview(概述)」→ 在「SSL encryption mode」下拉框中:
→ 若你的源站(虚拟主机、共享空间、甚至某些免备案建站平台)不支持HTTPS或没有配置有效证书,选「Flexible」;
→ 若源站已部署合法SSL证书(如Let’s Encrypt、腾讯云免费证书),且域名匹配、未过期,选「Full (strict)」;
→ 【严禁选OFF】,否则所有HTTPS请求都会被降级到HTTP,浏览器地址栏不会显示锁图标,搜索引擎也会降低权重。
强制全站HTTPS跳转
即使证书已部署,用户仍可能通过http://直接访问,必须强制重定向。
仍在「SSL/TLS」菜单下 → 点击「Edge Certificates(边缘证书)」→ 找到「Always Use HTTPS」→ 将开关拨至ON。
注意:首次开启可能因缓存延迟失败,刷新页面再点一次即可生效。开启后,所有HTTP请求将301重定向至HTTPS,Google搜索结果也会逐步更新为https链接。
启用自动HTTPS重写(修复混合内容)
很多老网站HTML里写的是http://开头的图片、CSS、JS链接,浏览器会拦截这些不安全资源,导致页面样式错乱或功能异常。
在「SSL/TLS」→「Edge Certificates」页面下滑 → 找到「Automatic HTTPS Rewrites」→ 开启开关。
Cloudflare会实时扫描响应内容,把页面中可升级的http://资源自动改写成https://,无需修改源码。但仅对标准端口(80/443)和常见资源类型生效,自定义端口或特殊协议(如http://localhost)不会被改写。
验证证书是否部署成功
打开浏览器新标签页 → 输入 https://yourdomain.com → 看地址栏是否出现绿色锁图标 → 点击锁图标 → 查看证书信息 → 颁发者应为「Cloudflare Inc ECC CA-3」或「Cloudflare Origin CA」 → 有效期显示为2039年或更晚。
若提示“您的连接不是私密连接”或证书域名不匹配,请立即检查:① DNS记录中是否误将www或@的代理状态关掉(灰色云图标);② 源站是否返回了302跳转到HTTP地址;③ 是否在「SSL/TLS」→「Origin Server」里误启用了自签名证书而未正确安装。











