Cloudflare Worldedge community field guide

回顧版月刊 / 2024-02

SSL/TLS:保護 request 的兩段連線

分開理解 visitor-to-edge 與 edge-to-origin 加密,並逐段驗證。

期號
02 / 32
首次發布
來源查核
檔案誠信

月份代表課程編排位置;本文首次發布於 2026-08-10,不冒充歷史發布紀錄或過往活動。

01 / DECISION

何時值得加入這個 primitive

origin 有有效憑證時優先採用 Full (strict),並明確定義 hostname coverage 與 renewal ownership。

02 / ARCHITECTURE

建立最小且站得住腳的路徑

盤點 edge 與 origin certificates、確認 hostname 與有效期,再於 redirect 與 mixed-content path 測試完成後強制 HTTPS。

  1. 01先命名 contract

    origin 有有效憑證時優先採用 Full (strict),並明確定義 hostname coverage 與 renewal ownership。

  2. 02只加入一個 primitive

    盤點 edge 與 origin certificates、確認 hostname 與有效期,再於 redirect 與 mixed-content path 測試完成後強制 HTTPS。

  3. 03保留 failure evidence

    檢查公開 certificate chain、分開測試 origin,並驗證 HTTP-to-HTTPS 行為;不要暴露 private key。

03 / REPRODUCE

有證據,再有信心

檢查公開 certificate chain、分開測試 origin,並驗證 HTTP-to-HTTPS 行為;不要暴露 private key。

curl -Iv https://example.com/

04 / BOUNDARY

Production boundary

Flexible 會讓 origin leg 未加密,也可能形成 redirect loop。HSTS 只能在 recovery plan 測過後啟用。

05 / FIRST-PARTY SOURCES

讓第一方來源保持權威

產品行為、限制、價格與供應狀態會改變;採取行動前請重新核對這些來源。

01 / SOURCECloudflare SSL/TLShttps://developers.cloudflare.com/ssl/