1
clowwindy 2015-01-27 00:49:37 +08:00 1
因为 wordpress 页面上的地址都是完整 URL。如果是相对路径就没这个问题
|
2
NeoAtlantis 2015-01-27 01:52:10 +08:00 1
Cloudflare的SSL和中间人“攻击”一样。Cloudflare知道传送了什么。
用户用SSL连接到Cloudflare。Cloudflare用或者不用SSL(用了也不一定验证你的证书)来和你的站连接。 根据你上面的英文描述,似乎Wordpress总是没有被经过SSL访问过,所以不断让浏览器转向SSL,然而浏览器虽然转向了SSL的url,但是Cloudflare可能还是在用普通连接访问Wordpress。我是这么理解的。 |
3
ryd994 2015-01-27 02:14:40 +08:00
自己签一张证书然后用Full不就行了?
|
4
Septembers 2015-01-27 02:50:57 +08:00 1
HSTS
|
5
kiritoalex 2015-01-27 07:15:43 +08:00 via iPhone 1
HSTS+1
|