1
clowwindy Jan 27, 2015 因为 wordpress 页面上的地址都是完整 URL。如果是相对路径就没这个问题
|
2
NeoAtlantis Jan 27, 2015 Cloudflare的SSL和中间人“攻击”一样。Cloudflare知道传送了什么。
用户用SSL连接到Cloudflare。Cloudflare用或者不用SSL(用了也不一定验证你的证书)来和你的站连接。 根据你上面的英文描述,似乎Wordpress总是没有被经过SSL访问过,所以不断让浏览器转向SSL,然而浏览器虽然转向了SSL的url,但是Cloudflare可能还是在用普通连接访问Wordpress。我是这么理解的。 |
3
ryd994 Jan 27, 2015
自己签一张证书然后用Full不就行了?
|
4
Septembers Jan 27, 2015 HSTS
|
5
kiritoalex Jan 27, 2015 via iPhone HSTS+1
|