1
clowwindy 2015 年 1 月 27 日 因为 wordpress 页面上的地址都是完整 URL。如果是相对路径就没这个问题
|
2
NeoAtlantis 2015 年 1 月 27 日 Cloudflare的SSL和中间人“攻击”一样。Cloudflare知道传送了什么。
用户用SSL连接到Cloudflare。Cloudflare用或者不用SSL(用了也不一定验证你的证书)来和你的站连接。 根据你上面的英文描述,似乎Wordpress总是没有被经过SSL访问过,所以不断让浏览器转向SSL,然而浏览器虽然转向了SSL的url,但是Cloudflare可能还是在用普通连接访问Wordpress。我是这么理解的。 |
3
ryd994 2015 年 1 月 27 日
自己签一张证书然后用Full不就行了?
|
4
Septembers 2015 年 1 月 27 日 HSTS
|
5
kiritoalex 2015 年 1 月 27 日 via iPhone HSTS+1
|