# SSL/TLS Encrypt your web traffic to prevent data theft and other tampering > Links below point directly to Markdown versions of each page. Any page can also be retrieved as Markdown by sending an `Accept: text/markdown` header to the page's URL without the `index.md` suffix (for example, `curl -H "Accept: text/markdown" https://cloudflaredoc.ubitools.com/ssl/`). > > For other Cloudflare products, see the [Cloudflare documentation directory](https://cloudflaredoc.ubitools.com/llms.txt). ## Overview - [Cloudflare SSL/TLS](https://cloudflaredoc.ubitools.com/ssl/index.md): 管理访客、Cloudflare 与源站服务器之间加密连接的 SSL/TLS 证书。 ## 概念 - [概念](https://cloudflaredoc.ubitools.com/ssl/concepts/index.md): 本页定义并阐述与 Cloudflare SSL/TLS 相关的关键概念,这些概念在 Cloudflare SSL/TLS 文档中使用。 ## 快速入门 - [快速入门](https://cloudflaredoc.ubitools.com/ssl/get-started/index.md): 设置访客、Cloudflare 与源站服务器之间的 SSL/TLS 加密。 ## Edge 证书 - [Edge 证书](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/index.md): 根据用例为您的域名选择合适的 Edge 证书类型。 - [Always Use HTTPS](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/always-use-https/index.md): 将域名的所有 HTTP 请求重定向到 HTTPS。 - [Automatic HTTPS Rewrites](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/automatic-https-rewrites/index.md): 通过将页面响应中的 HTTP URL 重写为 HTTPS 来修复混合内容。 - [证书签名请求 (CSR)](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/certificate-signing-requests/index.md): 生成用于 Custom 证书的 CSR。 - [Certificate Transparency 监控(Certificate Transparency Monitoring)](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/certificate-transparency-monitoring/index.md): Certificate Transparency (CT) Monitoring 是一项处于公开 Beta 的可选功能,旨在通过允许您复查为域名签发的任何 SSL/TLS 证书来提高安全性。 - [密码套件](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/cipher-suites/index.md): 控制您的域名 TLS 连接中使用的加密算法。 - [合规标准](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/cipher-suites/compliance-status/index.md): 密码套件与 FIPS 140-3、PCI DSS 及其他标准的合规性。 - [自定义密码套件](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/cipher-suites/customize-cipher-suites/index.md): 限制 Cloudflare 在边缘连接中使用的密码套件。 - [通过 API 自定义 cipher suites](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/cipher-suites/customize-cipher-suites/api/index.md): 使用 API 为 zone 选择允许的 cipher suites。 - [通过仪表板自定义密码套件](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/cipher-suites/customize-cipher-suites/dashboard/index.md): 在仪表板中为您的 zone 选择允许的密码套件。 - [安全级别](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/cipher-suites/recommendations/index.md): 针对不同用例的推荐密码套件安全级别。 - [支持的密码套件](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/cipher-suites/supported-cipher-suites/index.md): Cloudflare Edge 证书支持的完整密码套件列表。 - [故障排除](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/cipher-suites/troubleshooting/index.md): 解决常见的密码套件配置问题。 - [HTTP Strict Transport Security(HSTS,HTTP 严格传输安全)](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/http-strict-transport-security/index.md): 使用 HSTS 响应标头强制 HTTPS 连接。 - [最低 TLS 版本](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/minimum-tls/index.md): 设置域名的最低 TLS 版本。 - [Opportunistic Encryption](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/opportunistic-encryption/index.md): 通过加密的 TLS 通道提供 HTTP 站点服务。 - [TLS 1.3](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/tls-13/index.md): 启用 TLS 1.3 以提升性能和安全性。 - [Total TLS](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/total-tls/index.md): 为每个代理子域名签发独立证书。 - [启用](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/total-tls/enable/index.md): 启用 Total TLS 为所有子域名签发证书。 - [错误消息](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/additional-options/total-tls/error-messages/index.md): 使用 Total TLS 时可能遇到的错误消息。 - [Advanced 证书](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/advanced-certificate-manager/index.md): 订购具有自定义 SAN、有效期和 CA 的 Advanced 证书。 - [API 命令](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/advanced-certificate-manager/api-commands/index.md): 用于管理 Advanced 证书的 API 命令。 - [管理高级证书](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/advanced-certificate-manager/manage-certificates/index.md): 了解如何创建、删除以及执行其他操作来管理您的 Cloudflare Advanced SSL 证书。 - [备份证书](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/backup-certificates/index.md): Cloudflare 如何签发备份证书以实现冗余。 - [添加 CAA 记录](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/caa-records/index.md): 添加 CAA DNS 记录以控制哪些 CA 可以签发证书。 - [域名控制验证 (DCV)](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/changing-dcv-method/index.md): 了解何时需要域名控制验证,以及 Cloudflare 何时自动处理。 - [域名控制验证流程](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/changing-dcv-method/dcv-flow/index.md): 了解在 DCV 流程完成、证书颁发机构可以签发 SSL/TLS 证书之前必须完成的步骤。 - [方法](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/changing-dcv-method/methods/index.md): 了解在使用 Cloudflare SSL/TLS 时执行域名控制验证的不同方法。 - [委托](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/changing-dcv-method/methods/delegated-dcv/index.md): 将域名控制验证委托给 Cloudflare。 - [HTTP](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/changing-dcv-method/methods/http/index.md): 使用源服务器上的 HTTP 令牌验证域名控制权。 - [TXT](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/changing-dcv-method/methods/txt/index.md): 使用 TXT DNS 记录验证域名控制权。 - [故障排除](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/changing-dcv-method/troubleshooting/index.md): 解决域名控制验证失败问题。 - [验证退避计划](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/changing-dcv-method/validation-backoff-schedule/index.md): 了解域名控制验证 (DCV) 失败时会发生什么,以及 Cloudflare 遵循的新尝试和退避计划。 - [Custom 证书](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/custom-certificates/index.md): 在 Cloudflare 上上传和管理您自己的 TLS 证书。 - [捆绑方法](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/custom-certificates/bundling-methodologies/index.md): 自定义证书的证书链捆绑选项。 - [移除密钥文件密码](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/custom-certificates/remove-file-key-password/index.md): 在上传前移除私钥文件的密码。 - [续订与过期](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/custom-certificates/renewing/index.md): 了解使用 Cloudflare Custom SSL 证书时续订与过期的工作方式。 - [故障排除](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/custom-certificates/troubleshooting/index.md): 排查 Custom 证书相关问题。 - [管理自定义证书](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/custom-certificates/uploading/index.md): 上传、更新和删除自定义证书。 - [ECH 协议](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/ech/index.md): 使用 Encrypted Client Hello 加密 SNI 字段,以提升隐私。 - [强制 HTTPS 连接](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/encrypt-visitor-traffic/index.md): 强制所有访客流量使用 HTTPS 连接。 - [Geo Key Manager](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/geokey-manager/index.md): 控制 SSL/TLS 私钥的地理存储位置。 - [设置](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/geokey-manager/setup/index.md): 了解如何设置 Geo Key Manager,并选择私钥加密密钥存储的地理边界。 - [支持的选项](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/geokey-manager/supported-options/index.md): 了解 Geo Key Manager 支持哪些选项。 - [预发布环境](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/staging-environment/index.md): 在生产环境之前于预发布环境中测试证书变更。 - [Universal SSL](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/universal-ssl/index.md): 为所有代理主机名自动签发的免费 TLS 证书。 - [告警](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/universal-ssl/alerts/index.md): Universal SSL 证书事件的通知。 - [禁用 Universal SSL 证书](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/universal-ssl/disable-universal-ssl/index.md): 为域名关闭 Universal SSL 证书。 - [启用 Universal SSL 证书](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/universal-ssl/enable-universal-ssl/index.md): 为域名启用 Universal SSL 证书。 - [限制](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/universal-ssl/limitations/index.md): 了解 Universal 证书的限制,例如主机名覆盖范围、证书颁发机构选择,以及与其他产品的兼容性。 - [故障排除](https://cloudflaredoc.ubitools.com/ssl/edge-certificates/universal-ssl/troubleshooting/index.md): 了解如何排查使用 Cloudflare Universal SSL 时的证书超时等问题。 ## 客户端证书 (mTLS) - [客户端证书 (mTLS)](https://cloudflaredoc.ubitools.com/ssl/client-certificates/index.md): 使用 Cloudflare 公钥基础设施 (PKI) 创建客户端证书,并强制双向传输层安全 (mTLS) 加密。 - [为 mTLS 自带 CA](https://cloudflaredoc.ubitools.com/ssl/client-certificates/byo-ca/index.md): Cloudflare mTLS 现已支持非 Cloudflare CA 签发的客户端证书。了解如何自带 CA 并将其与 Cloudflare mTLS 配合使用。 - [客户端证书变量](https://cloudflaredoc.ubitools.com/ssl/client-certificates/client-certificate-variables/index.md): 使用客户端证书时,WAF 规则中可用的变量。 - [配置移动应用或 IoT 设备](https://cloudflaredoc.ubitools.com/ssl/client-certificates/configure-your-mobile-app-or-iot-device/index.md): 本教程演示如何配置物联网 (IoT) 设备和移动应用,以将客户端证书与 API Shield 配合使用。 - [创建客户端证书](https://cloudflaredoc.ubitools.com/ssl/client-certificates/create-a-client-certificate/index.md): 使用仪表板或 API 生成客户端证书。 - [启用 mTLS](https://cloudflaredoc.ubitools.com/ssl/client-certificates/enable-mtls/index.md): 启用双向 TLS,要求主机使用客户端证书。 - [将证书转发到服务器](https://cloudflaredoc.ubitools.com/ssl/client-certificates/forward-a-client-certificate/index.md): 将客户端证书详细信息转发到源服务器。 - [标记客户端证书](https://cloudflaredoc.ubitools.com/ssl/client-certificates/label-client-certificate/index.md): 使用标签整理客户端证书,便于管理。 - [吊销客户端证书](https://cloudflaredoc.ubitools.com/ssl/client-certificates/revoke-client-certificate/index.md): 吊销客户端证书以阻止其使用。 - [故障排除](https://cloudflaredoc.ubitools.com/ssl/client-certificates/troubleshooting/index.md): 排查客户端证书相关问题 - [Zero Trust 的 mTLS](https://cloudflaredoc.ubitools.com/cloudflare-one/access-controls/service-credentials/mutual-tls-authentication/index.md): 将 mTLS 与 Zero Trust 一起使用以验证设备身份。 ## Cloudflare for SaaS - [Cloudflare for SaaS](https://cloudflaredoc.ubitools.com/cloudflare-for-platforms/cloudflare-for-saas/index.md): 使用 Cloudflare for SaaS 将 Cloudflare SSL/TLS 扩展到客户域名。 ## Keyless SSL - [Keyless SSL](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/index.md): 在自有基础设施上保留私钥,同时使用 Cloudflare TLS。 - [Cloudflare Tunnel](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/configuration/cloudflare-tunnel/index.md): 通过 Cloudflare Tunnel 部署 Keyless SSL 以实现私有连接。 - [公共 DNS](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/configuration/public-dns/index.md): 使用公共 DNS 解析部署 Keyless SSL。 - [术语表](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/glossary/index.md): 了解与 Keyless SSL 相关的常用术语。 - [硬件安全模块](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/hardware-security-modules/index.md): 在硬件安全模块中存储 Keyless SSL 私钥。 - [AWS cloud HSM](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/hardware-security-modules/aws-cloud-hsm/index.md): 了解如何将 Keyless SSL 与 AWS CloudHSM 配合使用。 - [Azure Dedicated HSM](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/hardware-security-modules/azure-dedicated-hsm/index.md): 了解如何将 Keyless SSL 与 Azure Dedicated HSM 配合使用。 - [Azure Managed HSM](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/hardware-security-modules/azure-managed-hsm/index.md): 本教程使用 Microsoft Azure 的 Managed HSM 部署带有 Keyless SSL 守护进程的 VM。按照这些说明部署密钥服务器。 - [配置](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/hardware-security-modules/configuration/index.md): 配置 key server 以与硬件安全模块配合使用。 - [Entrust nShield Connect](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/hardware-security-modules/entrust-nshield-connect/index.md): 了解如何将 Keyless SSL 与 Entrust nShield Connect 配合使用。 - [Fortanix Data Security Manager(Fortanix DSM,数据安全管理器)](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/hardware-security-modules/fortanix-dsm/index.md): 将 Keyless SSL 与 Fortanix Data Security Manager 配合配置。 - [Google Cloud HSM](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/hardware-security-modules/google-cloud-hsm/index.md): 了解如何将 Keyless SSL 与 Google Cloud HSM 配合使用。 - [IBM Cloud HSM](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/hardware-security-modules/ibm-cloud-hsm/index.md): 了解如何将 Keyless SSL 与 IBM Cloud HSM 配合使用。 - [SoftHSMv2](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/hardware-security-modules/softhsmv2/index.md): 了解如何将 Keyless SSL 与 SoftHSMv2 配合使用。 - [高可用性](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/reference/high-availability/index.md): 以高可用性方式部署 Keyless SSL key server。 - [Keyless 委托](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/reference/keyless-delegation/index.md): 将证书签名委托给下游 key server。 - [密钥服务器指标](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/reference/metrics/index.md): gokeyless key server 暴露的 Prometheus 指标。 - [扩展和基准测试](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/reference/scaling-and-benchmarking/index.md): 扩展和基准测试 Keyless SSL 密钥服务器。 - [故障排除](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/troubleshooting/index.md): 了解如何排查使用 Cloudflare Keyless SSL 时的问题。 - [升级密钥服务器](https://cloudflaredoc.ubitools.com/ssl/keyless-ssl/upgrading-your-key-server/index.md): 将您的 Keyless SSL 密钥服务器升级到最新版本。 ## 后量子密码学 (PQC) - [后量子密码学 (PQC)](https://cloudflaredoc.ubitools.com/ssl/post-quantum-cryptography/index.md): 概览 Cloudflare 如何部署后量子密码学,以保护您免受“现在收集、稍后解密”攻击。 - [Cloudflare One 中的后量子密码学](https://cloudflaredoc.ubitools.com/ssl/post-quantum-cryptography/pqc-and-zero-trust/index.md): 在 Cloudflare One 的 on-ramp 和 off-ramp 上使用后量子密码学。 - [Cloudflare 产品中的 PQC](https://cloudflaredoc.ubitools.com/ssl/post-quantum-cryptography/pqc-cloudflare-products/index.md): 跟踪哪些 Cloudflare 产品支持后量子密钥协商和后量子签名。 - [PQC 支持](https://cloudflaredoc.ubitools.com/ssl/post-quantum-cryptography/pqc-support/index.md): 了解 Cloudflare 的后量子密码学信息 — 已部署的密钥协商、签名和软件支持。 - [Cloudflare 与源服务器之间的后量子](https://cloudflaredoc.ubitools.com/ssl/post-quantum-cryptography/pqc-to-origin/index.md): 了解 Cloudflare 与源服务器之间连接中的后量子密码学。 ## 故障排除 - [故障排除](https://cloudflaredoc.ubitools.com/ssl/troubleshooting/index.md): 排查常见的 SSL/TLS 错误和配置问题。 - [ERR_SSL_PROTOCOL_ERROR(SSL 协议错误)](https://cloudflaredoc.ubitools.com/ssl/troubleshooting/err-ssl-protocol-error/index.md): 了解如何排查使用 Cloudflare 时的 ERR_SSL_PROTOCOL_ERROR 及类似 SSL/TLS 协议错误。 - [常见 SSL 错误](https://cloudflaredoc.ubitools.com/ssl/troubleshooting/general-ssl-errors/index.md): 了解如何排查 Cloudflare 的各种 SSL/TLS 错误。 - [混合内容错误](https://cloudflaredoc.ubitools.com/ssl/troubleshooting/mixed-content-errors/index.md): 修复 HTTPS 页面上 HTTP 资源引起的混合内容错误。 - [ERR_TOO_MANY_REDIRECTS(重定向过多)](https://cloudflaredoc.ubitools.com/ssl/troubleshooting/too-many-redirects/index.md): 了解如何排查使用 Cloudflare SSL/TLS 时的 ERR_TOO_MANY_REDIRECTS。 - [ERR_SSL_VERSION_OR_CIPHER_MISMATCH(SSL 版本或密码套件不匹配)](https://cloudflaredoc.ubitools.com/ssl/troubleshooting/version-cipher-mismatch/index.md): 了解如何排查使用 Cloudflare SSL/TLS 时的 ERR_SSL_VERSION_OR_CIPHER_MISMATCH。 ## SSL/TLS 常见问题 - [SSL/TLS 常见问题](https://cloudflaredoc.ubitools.com/ssl/faq/index.md): 获取有关通过 Cloudflare 获取的证书以及 Cloudflare 合作 CA 的常见问题解答。 ## 更新日志 - [更新日志](https://cloudflaredoc.ubitools.com/ssl/changelog/index.md): 跟踪 Cloudflare SSL/TLS 功能的最新更新和变更。 ## origin-configuration - [Authenticated Origin Pulls(mTLS 源站身份验证)](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/authenticated-origin-pull/index.md): Authenticated Origin Pulls 有助于确保发往源服务器的请求来自 Cloudflare 网络。 - [AWS 集成](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/authenticated-origin-pull/aws-alb-integration/index.md): 了解如何将 Cloudflare Authenticated Origin Pulls 与 AWS Application Load Balancer 配合使用。 - [关于](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/authenticated-origin-pull/explanation/index.md): Authenticated Origin Pulls 如何使用 mTLS 验证 Cloudflare 连接。 - [全局](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/authenticated-origin-pull/set-up/global/index.md): 为所有主机名设置全局 Authenticated Origin Pulls。 - [管理证书](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/authenticated-origin-pull/set-up/manage-certificates/index.md): 上传和管理 Authenticated Origin Pulls 证书。 - [按主机名](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/authenticated-origin-pull/set-up/per-hostname/index.md): 使用 Custom 证书设置按主机名 Authenticated Origin Pulls。 - [回滚 per-hostname AOP](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/authenticated-origin-pull/set-up/rollback/index.md): 将 per-hostname Authenticated Origin Pulls 回滚到 zone 级设置。 - [Zone 级别](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/authenticated-origin-pull/set-up/zone-level/index.md): 使用 Custom 证书设置 zone 级别 Authenticated Origin Pulls。 - [密码套件](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/cipher-suites/index.md): 查看 Cloudflare 在 SSL/TLS 握手期间向源出示的密码套件列表。 - [自定义源站信任库(Custom Origin Trust Store)](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/custom-origin-trust-store/index.md): Custom Origin Trust Store 允许您上传 Cloudflare 用于验证与源站服务器连接的证书颁发机构 (CA)。 - [Cloudflare 源站 CA](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/origin-ca/index.md): 加密 Cloudflare 与源 Web 服务器之间的流量,并减少源站带宽消耗。 - [排查 Cloudflare Origin CA](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/origin-ca/troubleshooting/index.md): 排查使用 Cloudflare Origin CA 时的 NET::ERR_CERT_AUTHORITY_INVALID 等问题。 - [加密模式](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/ssl-modes/index.md): 加密模式允许您控制 Cloudflare 如何连接到源 Web 服务器,以及如何验证源站呈现的证书。 - [Flexible(灵活)](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/ssl-modes/flexible/index.md): 访客到 Cloudflare 的流量可通过 HTTPS 加密,但 Cloudflare 到源站服务器的流量不加密。此模式常见于不支持 TLS 的源站,但建议在可能时升级源站配置。 - [Full](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/ssl-modes/full/index.md): Cloudflare 连接源时匹配访客请求协议。如果访客使用 HTTP,Cloudflare 通过 HTTP 连接源;如果使用 HTTPS,Cloudflare 使用 HTTPS 且不验证源证书。此模式常见于使用自签名或其他无效证书的源。 - [Full (strict)](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/ssl-modes/full-strict/index.md): 与 Full 模式类似,但增加了对源服务器证书的验证,证书可由 Let's Encrypt 等公共 CA 或 Cloudflare Origin CA 签发。 - [Off(无加密)](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/ssl-modes/off/index.md): 访客与 Cloudflare 之间或 Cloudflare 与源站之间的流量均不加密。全部为明文 HTTP。 - [Strict(仅 SSL 源站拉取,SSL-Only Origin Pull)](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/ssl-modes/ssl-only-origin-pull/index.md): 无论访客到 Cloudflare 的连接使用 HTTP 还是 HTTPS,Cloudflare 始终通过 HTTPS 并验证证书连接到源站。 - [SSL/TLS Recommender](https://cloudflaredoc.ubitools.com/ssl/origin-configuration/ssl-tls-recommender/index.md): 获取最佳 SSL/TLS 加密模式的建议。 ## reference - [功能与套餐](https://cloudflaredoc.ubitools.com/ssl/reference/all-features/index.md): 查看所有 Cloudflare SSL/TLS 功能及其可用性的信息。 - [浏览器兼容性](https://cloudflaredoc.ubitools.com/ssl/reference/browser-compatibility/index.md): 查看不同 Cloudflare SSL/TLS 产品的浏览器兼容性信息。 - [证书与主机名优先级](https://cloudflaredoc.ubitools.com/ssl/reference/certificate-and-hostname-priority/index.md): 了解 Cloudflare 如何决定为各个主机名应用哪张证书及关联的 SSL/TLS 设置。 - [证书颁发机构](https://cloudflaredoc.ubitools.com/ssl/reference/certificate-authorities/index.md): 对于公开受信任的证书,Cloudflare 与不同的证书颁发机构(CA)合作。请参阅本页了解每种 Cloudflare 产品使用的 CA,以及 CA 功能、限制和浏览器兼容性的更多详情。 - [证书固定](https://cloudflaredoc.ubitools.com/ssl/reference/certificate-pinning/index.md): 了解 Cloudflare 为何不支持 HTTP 公钥固定(HPKP),并考虑防止证书错误签发的替代方案。 - [轮换 ACM 证书包](https://cloudflaredoc.ubitools.com/ssl/reference/certificate-rotation/index.md): 通过创建新证书包、等待其变为 Active 后删除旧证书包,零停机替换 Advanced Certificate Manager 证书包。 - [证书状态](https://cloudflaredoc.ubitools.com/ssl/reference/certificate-statuses/index.md): 了解 Cloudflare SSL/TLS 中的证书状态,包括 Initializing、Pending Validation 和 Active 等阶段。通过仪表板或命令行监控。 - [有效期与续期](https://cloudflaredoc.ubitools.com/ssl/reference/certificate-validity-periods/index.md): 了解 Cloudflare SSL 证书有效期、自动续期流程,以及较短有效期对增强安全性的好处。 - [Cloudflare 与 CVE-2019-1559](https://cloudflaredoc.ubitools.com/ssl/reference/cloudflare-and-cve-2019-1559/index.md): Cloudflare 如何应对 CVE-2019-1559 TLS 漏洞。 - [PCI 合规与漏洞缓解](https://cloudflaredoc.ubitools.com/ssl/reference/compliance-and-vulnerabilities/index.md): PCI 合规状态与 TLS 漏洞缓解措施。 - [主要浏览器不再信任 DigiCert Legacy Root (G1)](https://cloudflaredoc.ubitools.com/ssl/reference/migration-guides/digicert-g1-distrust/index.md): 了解 DigiCert G1 根证书不受信任可能如何影响您的 Cloudflare 配置。 - [主要浏览器不再信任 Entrust](https://cloudflaredoc.ubitools.com/ssl/reference/migration-guides/entrust-distrust/index.md): Chrome 和 Mozilla 已宣布不再信任 Entrust 证书。了解此变更以及如何使用 Cloudflare 减少影响。 - [TLS 协议](https://cloudflaredoc.ubitools.com/ssl/reference/protocols/index.md): 探索 Cloudflare 对 TLS 1.0 至 1.3 协议的支持。了解差异、安全标准以及应使用哪个版本的建议。