cloudflare SSL в полном (строгом) режиме все еще не-ssl-соединения - PullRequest
0 голосов
/ 19 января 2020

Stack:

  • Cloudflare
    • SSL в полном (строгом) режиме
    • Всегда использовать SSL включено
  • Heroku
    • Automati c Управление сертификатами (ACM)

Все это работает хорошо, за исключением того, что на вкладке Cloudflare SSL Overview под Traffic Served Over TLS 30% помечено None (not secure) Я бы ожидал, что этот раздел начал приближаться к нулю.

Указанные выше настройки действуют уже более 24 часов.

Итак, где все этот не-трафик c откуда? Это просто трафик c, поступающий через HTTP, который Cloudflare перенаправляет на SSL, прежде чем попасть куда-либо еще? Или это что-то еще?

1 Ответ

0 голосов
/ 19 января 2020

Да, очень вероятно, что трафик c приходит через HTTP, который Cloudflare перенаправляет на SSL. Когда кто-то впервые запрашивает версию сайта HTTP, которая будет обрабатываться по протоколу HTTP (не HTTPS), который затем будет перенаправлен на версию HTTPS.

...