Loading ...
建站 DIY - 網站資源及建站服務

新Cloudflare免費的CDN和Cloudflare免費SSL證書申請與使用

Cloudflare是一個非常優秀的CDN服務商,在Cloudflare剛剛推出時就已經試用過他們的服務了,對於用戶來說Cloudflare的免費CDN還是業界良心。

前幾天在怎麼實現全站HTTPS問答中有朋友提醒我說Cloudflare已經支持全站SSL加密了。因為之前在2015年分享的免費SSL證書:CloudFlare SSL中,那時Cloudflare提供還是半程加密,即Cloudflare與源站是非SSL,而Cloudflare與用戶之間是SSL。

試用了新的Cloudflare,發現它的CDN功能真是越來越多了,這也怪不得香港和外國有不少的大型網站都在使用Cloudflare CDN加速,而Cloudflare免費SSL證書服務也是一個亮點,不管你的網站有沒有SSL證書,它都可以一鍵實現網站Https加密訪問。

Cloudflare申請

  1. 輸入網址: https://www.cloudflare.com/

 

2、進入到Cloudflare官網後,註冊一個賬號,然後到控制面板中輸入網址,點擊添加。

 

3、等一陣,Cloudflare會自動掃描你的DNS記錄,點擊繼續。(這個比其他CDN系統操作上更快更簡單易用)

 

4、Cloudflare會自動顯示你的域名目前所用的DNS記錄,如果記錄有問題或者有遺漏,你可以自己動手添加,然後再點擊到下一步。

 

5、Cloudflare會詢問你使用哪一種CDN套餐,請選擇免費CDN套餐。

 

6、確定後,Cloudflare會給出你的CDN加速的NS服務器地址。

 

7、最後,到你的域名DNS處將域名的NS服務器修改為Cloudflare剛剛給你的NS服務器地址,待DNS解析生效後,你的Cloudflare CDN就算是正式開啟了。

Cloudflare SSL證書設置方法

1、在Cloudflare的“加密”中可以一鍵開啟SSL,這個SSL總共四種模式:關閉、Flexible SSL、Full SSL、Full SSL (strict)、Strict (SSL-Only Origin Pull)。

 

2、關於Flexible SSL、Full SSL、Full SSL (strict)、Strict (SSL-Only Origin Pull)相關的說明如下:

Flexible SSL:您的網站訪問者和Cloudflare之間有加密連接,但是從Cloudflare到您的服務器沒有加密。即半程加密。優點在於:你的網站不需要SSL證書,用戶也能實現SSL加密訪問。
Full SSL:全程加密,即從你的網站到CDN服務器再到用戶,全程都是SSL加密的。優點在於:只要你的服務器有SSL證書(不管是自簽名證書還是購買的SSL),就可以實現SSL加密訪問。
Full SSL (strict):全程加密,它與Full SSL的區別在於你的服務器必須是安裝了那些已經受信任的SSL證書(即購買的SSL證書),否則無法開啟SSL加密訪問。
Strict (SSL-Only Origin Pull):企業模式。自動將所有的Http轉化為Https加密訪問,要求你的服務器安裝了受信任的有效的SSL證書。

 

3、一般來說,如果你的服務器沒有安裝SSL證書,例如一些虛擬主機不好安裝SSL證書,那麼就可以開啟Flexible SSL模式,否則你就可以開啟Full SSL模式。用戶在這不同的模式中訪問形式區別如下:

 

 

4、Cloudflare SSL設置中可以一鍵開啟HSTS,如果你想讓你的域名加入HSTS,那麼Cloudflare SSL可以幫助你在線操作。

 

5、另外,Cloudflare SSL已經支持了TLS 1.3 ,自動將非Https重寫為Https訪問,這樣都有利於你的網站由Http轉變為Https訪問。

Cloudflare功能細節很到位,大大有利於用戶操作。一鍵開啟AMP、網站永久在線、一鍵加入HSTS等都是相當不錯的功能,因為這些功能如果是自己手動配置的話,將會十分地耗費時間與精力。

文章出自:免費資源部落 https://www.freehao123.com/