Opportunistic Encryption 允许浏览器通过加密的 TLS 通道访问 HTTP URI。它不是 HTTPS 的替代品,但为原本易受攻击的请求提供额外的安全性。
当需要强加密和身份验证时,请使用 HTTPS。HTTP Opportunistic Encryption 提供在需要时为其他协议(如 HTTP/2)启用 TLS 的方式。它不提供与 HTTPS 相同的安全指示(大多数浏览器地址栏中的绿色锁形图标)。
| Free | Pro | Business | Enterprise | |
|---|---|---|---|---|
Availability | Yes | Yes | Yes | Yes |
您无需配置源站 Web 服务器以支持 Opportunistic Encryption。只需在 Cloudflare 仪表板中更新设置即可。
要在仪表板中启用 Opportunistic Encryption:
-
在 Cloudflare 仪表板中,前往 Edge Certificates(边缘证书) 页面。
Go to Edge Certificates ↗ -
对于 Opportunistic Encryption(机会性加密),将开关切换为 On(开启)。
要使用 API 调整 Opportunistic Encryption 设置,发送 PATCH 请求,在 URI 路径中将 opportunistic_encryption 作为设置名称,并在 value 参数中指定所需设置("on" 或 "off")。