cloudflare免费套餐可自动启用https并提供全球cdn加速,全程网页操作:注册账号→添加域名→选free计划→自动扫描dns→替换为cloudflare提供的两个ns→等待dns生效→ssl/tls设为full (strict)→开启always use https和automatic https rewrites→验证证书状态为active。

你想让网站自动启用HTTPS加密、获得全球CDN加速,又不想花一分钱买证书或配置服务器——Cloudflare免费套餐就能一步到位,全程网页操作,无需命令行或技术背景。
添加域名并完成DNS接管
第一步:访问 https://www.php.cn/link/3767ce596a099bc691ee43e67fb6ec03,用邮箱注册或登录账号(注册时务必验证邮箱,否则后续无法接收DNS验证通知)。
第二步:点击右上角“Add Site”,输入你的完整根域名(如 example.com),不要带 www 或 https:// 前缀,点击“Continue”。
第三步:选择“Free”免费计划 → 点击“Continue” → 勾选“Quick scan DNS records”,让Cloudflare自动抓取你当前注册商处的全部DNS记录(A、CNAME、MX等),这能避免手动录入遗漏邮件或子域名配置。
第四步:确认扫描结果后点击“Continue”,系统会生成两个专属NS地址(如 lara.ns.cloudflare.com 和 rick.ns.cloudflare.com)。【必须用这两个NS完全替换你原域名注册商处的全部NS记录】,不能只改其中一个,也不能保留旧NS混用——否则DNS无法生效,SSL也无法签发。
第五步:登录你的域名注册商后台(如阿里云、GoDaddy、Namecheap),找到DNS设置页,删除所有原有NS服务器,填入Cloudflare提供的两个NS地址,保存。DNS全球生效通常需1–24小时,期间可执行 dig ns example.com +short 验证是否已返回Cloudflare的NS。
开启SSL/TLS加密并设为严格模式
NS生效后,Cloudflare控制台中该域名状态会从“Pending”变为“Active”。此时进入左侧菜单“SSL/TLS” → 点击“Overview”选项卡。
在“SSL/TLS encryption mode”下拉框中,选择 【Full (strict)】。这个模式要求你的源站(即你的服务器)已部署有效HTTPS证书(可自签,但必须由可信CA或Cloudflare Origin CA签发),且未过期;若源站尚未配HTTPS,先选“Flexible”临时过渡,但存在中间人风险,不建议长期使用。
“Always Use HTTPS”开关设为 ON —— 这会自动将所有HTTP请求301重定向至HTTPS,浏览器地址栏立刻显示小锁图标。
“Automatic HTTPS Rewrites”也打开,它会自动把网页内引用的 http:// 资源(如图片、CSS链接)改为 https://,避免混合内容警告导致页面部分加载失败。
验证证书是否已部署成功
方法一:在浏览器地址栏直接访问 https://yourdomain.com,查看是否有绿色小锁图标,点击锁图标→“连接是安全的”→“证书有效”。
方法二:回到Cloudflare控制台“SSL/TLS” → “Edge Certificates”,往下滚动看到“Certificate Status”显示为 “Active” 且下方列出证书有效期(通常是90天自动续期,无需人工干预)。
方法三:用在线工具如 SSL Checker 输入域名,检查证书颁发者是否为 “Cloudflare Inc ECC CA-3”,签发时间为最近72小时内,且无链路错误提示。











