Hướng dẫn giải pháp Solution guide មគ្គុទ្ទេសករណ៍ដំណោះស្រាយ Application Services Application Services Application Services ~10 phút ~10 min ~10 នាទី Đồng bộ 2026-06-10 Synced 2026-06-10 ធ្វើសមកាល 2026-06-10

Thực thi HTTPS và mã hóa tất cả lưu lượng truy cập (Miễn phí, chuyên nghiệp và doanh nghiệp) Enforce HTTPS and encrypt all traffic (Free, Pro, and Business) ការអនុវត្ត HTTPS និងអ៊ិនគ្រីបការដឹកជញ្ជូនទាំងអស់ (ដោយឥតគិតថ្លៃ, អ្នកជំនាញនិងអាជីវកម្ម)

Hướng dẫn chi tiết đồng bộ từ docs Cloudflare — mỗi section có backlink tới đúng vị trí trên trang gốc. Detailed guide synced from Cloudflare docs — each section links to the matching anchor on the official page. មគ្គុទ្ទេសក៍លម្អិតធ្វើសមកាលពី docs Cloudflare — ផ្នែកនីមួយៗមានតំណទៅទីតាំងត្រូវគ្នានៅទំព័រផ្លូវការ។

← Danh mục ← Catalog ← បញ្ជី

Giải thích nhanh Quick context បរិបទរហ័ស

Thuộc nhóm Application Services — tập trung bảo vệ, tăng tốc và vận hành ứng dụng/web phía trước origin. Tutorial «Enforce HTTPS và encrypt all traffic (Free, Pro, và Business)» giúp bạn làm quen luồng triển khai thật — phù hợp đọc trước khi mở tài liệu gốc tiếng Anh. Đọc phần tóm tắt và lưu ý trước — sau đó mở docs gốc để copy lệnh và cấu hình chi tiết.

Configure SSL/TLS encryption from edge to origin, redirect HTTP to HTTPS, and harden your HTTPS setup with HSTS and minimum TLS versions.

ការកំណត់ SSL/TLS នៃការកំណត់សម្គាល់ពីការកំណត់សម្គាល់ទៅជាដើម, ការផ្លាស់ប្តូរ HTTP ទៅ HTTPS និងការកំណត់សម្គាល់ HTTPS របស់អ្នកជាមួយនឹងកំណត់ HSTS និងកំណត់សម្គាល់ TLS ។

Lưu ý Note ចំណាំ

Lưu ý trước khi làm Notes before you start ចំណាំមុនពេលចាប់ផ្តើម

  • Đây là bản tóm tắt trên Orange Cloud Learning Hub — không thay thế tài liệu chính thức.
  • Luôn mở liên kết «Tài liệu gốc» bên dưới khi cần lệnh CLI, snippet code và ảnh minh họa đầy đủ.
  • Docs Cloudflare cập nhật thường xuyên — đối chiếu ngày «Rà soát lần cuối» trên trang gốc khi triển khai production.
  • This is a summary on Orange Cloud Learning Hub — it does not replace the official documentation.
  • Open the Official docs link below for CLI commands, code snippets, and full screenshots.
  • Cloudflare docs change frequently — verify the Last reviewed date on the official page before production use.
  • នេះគឺជាការបញ្ជាក់អំពី Orange Cloud Learning Hub — វាគឺជាការផ្លាស់ប្តូរនៃឯកសារផ្លូវការ។
  • ចុចតំណភ្ជាប់ Docs Official នៅខាងក្រោមសម្រាប់ការបញ្ជា CLI, សៀវភៅកូដនិងរូបថតពេញលេញ។
  • Cloudflare បានផ្លាស់ប្តូរជាធម្មតានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅពេលវេលានៅ។

Overview Overview Overview

Phần «Tổng quan» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Overview" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «Overview» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
HTTPS trên Cloudflare liên quan đến hai kết nối riêng biệt: khách đến Cloudflare và Cloudflare đến máy chủ nguồn của bạn. Cả hai phải được mã hóa để bảo mật từ đầu đến cuối. Hướng dẫn này đi qua 5 giai đoạn:
HTTPS on Cloudflare involves two separate connections: visitor to Cloudflare, and Cloudflare to your origin server. Both must be encrypted for end-to-end security. This guide walks through five stages:
HTTPS នៅលើ Cloudflare រួមបញ្ចូលទាំងការតភ្ជាប់ពីរដងគ្នា: អ្នកចូលរួមទៅ Cloudflare និង Cloudflare ទៅលើសេវាកម្មដើមរបស់អ្នក។ ទាំងពីរគួរតែត្រូវបានគ្រីបសម្រាប់ការសុវត្ថិភាព end-to-end ។ វគ្គបណ្តុះបណ្តាលនេះធ្វើដំណើរតាមរយៈ 5 ដំណាក់កាល:
  1. Cài đặt chế độ mã hóa SSL/TLS.
  2. Chuyển tất cả các yêu cầu HTTP sang HTTPS.
  3. Làm cứng cài đặt HTTPS với tối thiểu các phiên bản TLS và HSTS.
  4. Theo dõi các kịch bản của bên thứ ba trên pages của bạn.
  5. Kiểm tra cấu hình của bạn
  1. Configure your SSL/TLS encryption mode.
  2. Redirect all HTTP requests to HTTPS.
  3. Harden your HTTPS setup with minimum TLS versions and HSTS.
  4. Monitor third-party scripts on your pages.
  5. Verify your configuration.
  1. សូមបញ្ជាក់ពីរបៀបដែលអ្នកធ្វើការ SSL / TLS ។
  2. ការផ្លាស់ប្តូរទម្រង់ទាំងអស់ HTTP ទៅ HTTPS ។
  3. ការដំឡើង HTTPS របស់អ្នកដោយមានទំហំទាប TLS និង HSTS ។
  4. ការត្រួតពិនិត្យការសរសេររបស់អ្នកនៅលើ pages របស់អ្នក
  5. សូមពិនិត្យមើល konfigure របស់អ្នក
Dòng công việc cốt lõi có sẵn trên các gói miễn phí, Pro và Business.
The core workflow is available on Free, Pro, and Business plans.
ប្រព័ន្ធប្រតិបត្តិការទូទាត់នេះអាចរកបាននៅលើទូទាត់ Free, Pro និង Business ។
Hầu hết các thủ tục trong hướng dẫn này được cấu hình theo tên miền hoặc zone. Chọn tên miền của bạn trong bảng điều khiển Cloudflare trước khi bắt đầu. Client-Side Security là ngoại lệ: nó được cấu hình ở cấp độ tài khoản.
Most procedures in this guide are configured per domain or zone. Select your domain in the Cloudflare dashboard before starting. Client-Side Security is the exception: it is configured at the account level.
ភាគច្រើននៃដំណើរការនៅក្នុងឧបករណ៍នេះត្រូវបានកំណត់តាមតំបន់ឬ zone ។ សូមជ្រើសរើសឧបករណ៍របស់អ្នកនៅក្នុងឧបករណ៍ Cloudflare មុនពេលចាប់ផ្តើម។ Client-Side Security គឺជាការប៉ះពាល់: វាត្រូវបានកំណត់នៅលើកម្រិតគណនី។

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Cài đặt chế độ mã hóa SSL/TLS Configure your SSL/TLS encryption mode ការកំណត់ SSL / TLS របស់អ្នក

Phần «Cấu hình your SSL/TLS encryption mode» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Configure your SSL/TLS encryption mode" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ការកំណត់ SSL / TLS របស់អ្នក» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
Chế độ mã hóa SSL/TLS của bạn kiểm soát cách Cloudflare kết nối với máy chủ gốc của bạn. Để mã hóa từ đầu đến cuối, hãy sử dụng Full (strict) – nó mã hóa cả hai kết nối và xác minh chứng chỉ nguồn gốc của bạn. Để so sánh chi tiết tất cả các chế độ có sẵn, hãy tham khảo Encryption modes.
Your SSL/TLS encryption mode controls how Cloudflare connects to your origin server. For end-to-end encryption, use Full (strict) — it encrypts both connections and verifies your origin certificate. For a detailed comparison of all available modes, refer to Encryption modes.
Your SSL/TLS encryption mode controls how Cloudflare connects to your origin server. For end-to-end encryption, use Full (strict) — it encrypts both connections and verifies your origin certificate. For a detailed comparison of all available modes, refer to Encryption modes.

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Kiểm tra chế độ hiện tại của bạn Check your current mode សូមពិនិត្យមើលរបៀបរបស់អ្នក។

Phần «Check your current mode» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Check your current mode" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «សូមពិនិត្យមើលរបៀបរបស់អ្នក។» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
  1. Trong bảng điều khiển Cloudflare, đi đến trang SSL/TLS Overview.
  1. In the Cloudflare dashboard, go to the SSL/TLS Overview page.
  1. ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ SSL/TLS Overview ។
  1. Kiểm tra chế độ mã hóa hiện tại hiển thị trên trang.
  1. Check the current encryption mode displayed on the page.
  1. សូមពិនិត្យមើលដំណើរការអ៊ីនធឺណិតដែលបានបង្ហាញនៅលើទំព័រនេះ។
Nếu chế độ đã là Full (strict), hãy bỏ qua Redirect all HTTP requests to HTTPS. Nếu chế độ không phải là Full (strict), hãy tiếp tục bên dưới để cài đặt chứng chỉ nguồn gốc (nếu cần) và thay đổi chế độ.
If the mode is already Full (strict), skip to Redirect all HTTP requests to HTTPS. If the mode is not Full (strict), continue below to install an origin certificate (if needed) and change the mode.
ប្រសិនបើគម្រោងនេះគឺជា Full (strict), បិទទៅ Redirect all HTTP requests to HTTPS ។ ប្រសិនបើដំណើរការមិនមែនជា Full (strict) សូមដំណើរការខាងក្រោមដើម្បីដំឡើងវិញ្ញាបនប័ត្រដើម (ប្រចាំបាច់) និងផ្លាស់ប្តូរដំណើរការ។

Cài đặt chứng chỉ Cloudflare Origin CA Install a Cloudflare Origin CA certificate ទាញយកសញ្ញាបនបត្រ Cloudflare Origin CA

Phần «Cài đặt Cloudflare Origin CA certificate» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Install a Cloudflare Origin CA certificate" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ទាញយកសញ្ញាបនបត្រ Cloudflare Origin CA» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
Nếu máy chủ gốc của bạn không có chứng chỉ SSL hợp lệ, hãy cài đặt chứng chỉ Cloudflare Origin CA miễn phí. Chứng chỉ Origin CA có giá trị lên đến 15 năm và được Cloudflare tin cậy, có nghĩa là bạn có thể đặt chế độ mã hóa của mình thành Full (strict) sau khi cài đặt.
If your origin server does not have a valid SSL certificate, install a free Cloudflare Origin CA certificate. Origin CA certificates are valid for up to 15 years and are trusted by Cloudflare, which means you can set your encryption mode to Full (strict) after installing one.
ប្រសិនបើប្រព័ន្ធប្រតិបត្តិការទូទាត់របស់អ្នកមិនមានវិញ្ញាបនប័ត្រ SSL ដែលមានប្រសិទ្ធភាព, សូមដំឡើងវិញ្ញាបនប័ត្រ Cloudflare Origin CA ដោយឥតគិតថ្លៃ។ វិញ្ញាបនប័ត្រ Origin CA មានប្រសិទ្ធិភាពរហូតដល់ទៅ 15 ឆ្នាំហើយត្រូវបានគេស្គាល់ដោយ Cloudflare ដែលមានន័យថាអ្នកអាចកំណត់ដំណើរការអ៊ិនគ្រីបរបស់អ្នកទៅ Full (strict) បន្ទាប់ពីបានដំឡើងមួយ។
Nếu nguồn gốc của bạn đã có giấy chứng nhận hợp lệ từ một cơ quan chứng nhận đáng tin cậy công khai, hãy bỏ qua Set your encryption mode to Full (strict).
If your origin already has a valid certificate from a publicly trusted certificate authority, skip to Set your encryption mode to Full (strict).
ប្រសិនបើអ្នកមានវិញ្ញាបនប័ត្រដែលមានប្រសិទ្ធិភាពពីអ្នកគ្រប់គ្រងវិញ្ញាបនប័ត្រដែលមានអត្ថប្រយោជន៍របស់អ្នក, សូមផ្លាស់ប្តូរ Set your encryption mode to Full (strict) ។
  1. Đi đến trang Origin Server.
  1. Go to the Origin Server page.
  1. សូមចូលទៅក្នុងទំព័រ Origin Server ។
  1. Trên tab Origin Certificates, chọn Create Certificate.
  2. Bạn cũng chọn:
  1. On the Origin Certificates tab, select Create Certificate.
  2. Choose either:
  1. នៅលើបណ្តាញ Origin Certificates ចុច Create Certificate ។
  2. សូមជ្រើសរើស:
Generate private key and CSR with Cloudflare: Loại khóa riêng có thể là RSA hoặc ECC. Use my private key and CSR: Nhúng yêu cầu ký chứng chỉ (CSR) của bạn vào trường văn bản.
Generate private key and CSR with Cloudflare: Private key type can be RSA or ECC. Use my private key and CSR: Paste your Certificate Signing Request (CSR) into the text field.
Generate private key and CSR with Cloudflare: ប្រភេទគោលបំណងឯកជនអាចជា RSA ឬ ECC ។ Use my private key and CSR: ទាញយកសញ្ញាបនប័ត្រសញ្ញាបនប័ត្រ (CSR) របស់អ្នកទៅក្នុងកញ្ចប់សៀវភៅ។
  1. Danh sách các tên máy chủ (bao gồm cả wildcards) mà chứng chỉ nên bảo vệ với mã hóa SSL. Zone apex và first level wildcard hostname được bao gồm theo mặc định.
  2. Chọn thời gian Certificate Validity.
  3. Chọn Create
  4. Hãy chọn Key Format:
  1. List the hostnames (including wildcards) the certificate should protect with SSL encryption. The zone apex and first level wildcard hostname are included by default.
  2. Choose a Certificate Validity period.
  3. Select Create.
  4. Choose the Key Format:
  1. សៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវ មិត្តភក្តិកម្រិតខ្ពស់និងមិត្តភក្តិកម្រិតខ្ពស់ជាលើកដំបូងត្រូវបានរួមបញ្ចូលដោយទូទាត់។
  2. សូមជ្រើសរើស Certificate Validity ពេលវេលា។
  3. សូមជ្រើស Create ។
  4. សូមជ្រើសរើស Key Format:
Máy chủ sử dụng OpenSSL (như Apache và NGINX) thường mong đợi các tệp PEM (Base64-coded ASCII), nhưng cũng làm việc với các tệp DER nhị phân. Máy chủ sử dụng Windows và Apache Tomcat yêu cầu PKCS#7 (tệp .p7b).
Servers using OpenSSL (such as Apache and NGINX) generally expect PEM files (Base64-encoded ASCII), but also work with binary DER files. Servers using Windows and Apache Tomcat require PKCS#7 (a .p7b file).
អ្នកផ្គត់ផ្គង់ដែលប្រើ OpenSSL (ដូចជា Apache និង NGINX) ជាទូទៅគួរឱ្យចាប់ផ្តើមឯកសារ PEM (Base64-coded ASCII) ប៉ុន្តែក៏ធ្វើការជាមួយឯកសារ DER បៃតង។ អ្នកផ្គត់ផ្គង់ដែលប្រើ Windows និង Apache Tomcat ត្រូវការ PKCS#7 (ឯកសារ .p7b) ។
  1. Sao chép Origin Certificate và Private Key thành các tệp riêng biệt. Vì lý do bảo mật, bạn không thể nhìn thấy Private Key sau khi bạn rời khỏi màn hình này.
  2. Chọn OK
  1. Copy the signed Origin Certificate and Private Key into separate files. For security reasons, you cannot see the Private Key after you exit this screen.
  2. Select OK.
  1. ចម្លង Origin Certificate និង Private Key ក្នុងឯកសារផ្សេងគ្នា។ ដោយគោលបំណងសុវត្ថិភាពអ្នកមិនអាចមើលឃើញ Private Key បន្ទាប់ពីអ្នកចេញពីអេក្រង់នេះ។
  2. សូមជ្រើស OK ។
Để biết chi tiết về cách làm việc với chứng chỉ theo chương trình, hãy xem API calls.
For details about working with certificates programmatically, refer to API calls.
សម្រាប់ព័ត៌មានបន្ថែមអំពីការធ្វើការជាមួយវិញ្ញាបនប័ត្រដោយប្រព័ន្ធប្រតិបត្តិការ, សូមមើល API calls.
  1. Tải chứng chỉ Origin CA lên máy chủ web gốc của bạn.
  2. Cập nhật cấu hình máy chủ web của bạn để sử dụng chứng chỉ. Để biết hướng dẫn cài đặt cụ thể cho máy chủ, hãy tham khảo Origin CA certificates.
  3. (Yêu cầu cho một số máy chủ) Tải lên Cloudflare CA root certificate lên máy chủ gốc của bạn.
  4. Kích hoạt SSL và cổng 443 trên máy chủ web gốc của bạn.
  1. Upload the Origin CA certificate to your origin web server.
  2. Update your web server configuration to use the certificate. For server-specific installation instructions, refer to Origin CA certificates.
  3. (Required for some servers) Upload the Cloudflare CA root certificate to your origin server.
  4. Enable SSL and port 443 at your origin web server.
  1. ទាញយកវិញ្ញាបនប័ត្រ Origin CA ទៅលើបណ្តាញដើមរបស់អ្នក។
  2. ការបច្ចុប្បន្នភាពកំណត់រចនាសម្ព័ន្ធបណ្តាញរបស់អ្នកដើម្បីប្រើវិញ្ញាបនប័ត្រ។ ប្រសិនបើអ្នកចង់ដំឡើងប្រព័ន្ធប្រតិបត្តិការរបស់អ្នក, សូមមើល Origin CA certificates ។
  3. (តម្រូវការសម្រាប់សេវាកម្មមួយចំនួន) ទាញយក Cloudflare CA root certificate ទៅលើសេវាកម្មដើមរបស់អ្នក។
  4. សូមអនុញ្ញាត SSL និង 443 នៅលើបណ្តាញដើមរបស់អ្នក។
Nếu bạn không thấy máy chủ của bạn được liệt kê, hãy tìm kiếm DigiCert documentation ↗ hoặc liên hệ với nhà cung cấp dịch vụ lưu trữ của bạn.
If you do not see your server listed, search the DigiCert documentation ↗ or contact your hosting provider.
ប្រសិនបើអ្នកមិនរកឃើញសេវាកម្មរបស់អ្នកដែលបានចុះបញ្ជី, សូមស្វែងរក DigiCert documentation ↗ ឬទាក់ទងអ្នកផ្គត់ផ្គង់សេវាកម្មរបស់អ្នក។

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Đặt chế độ mã hóa của bạn thành Full (strict) Set your encryption mode to Full (strict) ការកំណត់កម្រិតកំណត់របស់អ្នកទៅ Full (strict)

Phần «Set your encryption mode to Full (strict)» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Set your encryption mode to Full (strict)" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ការកំណត់កម្រិតកំណត់របស់អ្នកទៅ Full (strict)» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
Sau khi cài đặt chứng chỉ hợp lệ trên máy chủ nguồn, hãy đặt chế độ mã hóa thành Full (strict) bằng cách làm theo các bước dưới đây.
After installing a valid certificate on your origin server, set the encryption mode to Full (strict) by following the steps below.
After installing a valid certificate on your origin server, set the encryption mode to Full (strict) by following the steps below.
Để thay đổi chế độ mã hóa trong bảng điều khiển:
To change your encryption mode in the dashboard:
ដើម្បីផ្លាស់ប្តូរដំណើរការអ៊ីនធឺណិតរបស់អ្នកនៅក្នុង Dashboard:
  1. Trong bảng điều khiển Cloudflare, đi đến trang SSL/TLS Overview.
  1. In the Cloudflare dashboard, go to the SSL/TLS Overview page.
  1. ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ SSL/TLS Overview ។
  1. Chọn chế độ mã hóa
  1. Choose an encryption mode.
  1. ជ្រើសរើសប្រព័ន្ធកញ្ចក់។
Để điều chỉnh chế độ mã hóa của bạn với API, hãy gửi yêu cầu PATCH với ssl làm tên cài đặt trong đường dẫn URI, và tham số value được đặt thành cài đặt mong muốn của bạn (off, flexible, full, strict, hoặc origin_pull).
To adjust your encryption mode with the API, send a PATCH request with ssl as the setting name in the URI path, and the value parameter set to your desired setting (off, flexible, full, strict, or origin_pull).
To adjust your encryption mode with the API, send a PATCH request with ssl as the setting name in the URI path, and the value parameter set to your desired setting (off, flexible, full, strict, or origin_pull).
Warning
Warning
Warning
Nếu trang web của bạn hiển thị 526 error sau khi thay đổi chế độ mã hóa, chứng chỉ nguồn có thể không đáp ứng các yêu cầu cho Full (strict). Giấy chứng nhận phải chưa hết hạn, được cấp bởi một CA đáng tin cậy hoặc Cloudflare Origin CA, và chứa một Common Name (CN) hoặc Subject Alternative Name (SAN) phù hợp với tên máy chủ của bạn. Đối với các vấn đề vòng lặp chuyển hướng, hãy tham khảo ERR\TOO\MANY\_REDIRECTS.
If your site shows a 526 error after changing the encryption mode, your origin certificate may not meet the requirements for Full (strict). The certificate must be unexpired, issued by a trusted CA or Cloudflare Origin CA, and contain a Common Name (CN) or Subject Alternative Name (SAN) that matches your hostname. For redirect loop issues, refer to ERR\TOO\MANY\_REDIRECTS.
ប្រសិនបើគេហទំព័ររបស់អ្នកបង្ហាញ 526 error បន្ទាប់ពីបានផ្លាស់ប្តូរប្រព័ន្ធអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋានអាសយដ្ឋាន។ វិញ្ញាបនប័ត្រនេះគួរតែមានប្រសិទ្ធភាពដោយ CA ដែលមានសុវត្ថិភាពឬ Cloudflare Origin CA ហើយគួរតែមានឈ្មោះ Common Name (CN) ឬ Name Alternative Subject (SAN) ដែលអាចបំពេញតាមឈ្មោះរបស់អ្នក។ សម្រាប់បញ្ហាសម្រាប់បញ្ហាសម្រាប់បញ្ហាសម្រាប់បញ្ហាសម្រាប់ ERR\TOO\MANY\_REDIRECTS ។

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Chuyển tất cả các yêu cầu HTTP sang HTTPS Redirect all HTTP requests to HTTPS ការផ្លាស់ប្តូរទម្រង់ទាំងអស់ HTTP ទៅ HTTPS

Phần «Redirect all HTTP requests to HTTPS» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Redirect all HTTP requests to HTTPS" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ការផ្លាស់ប្តូរទម្រង់ទាំងអស់ HTTP ទៅ HTTPS» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
Ngay cả với một chứng chỉ cạnh hoạt động, khách truy cập vẫn có thể access tài nguyên trên các kết nối không bảo mật HTTP. Hai thiết lập làm việc cùng nhau để khắc phục điều này:
Even with an active edge certificate, visitors can still access resources over unsecured HTTP connections. Two settings work together to fix this:
ប្រសិនបើអ្នកមានវិញ្ញាបនប័ត្រ Edge ដែលមានប្រសិទ្ធិភាព, អ្នកអាចធ្វើការ access នៅលើការតភ្ជាប់ HTTP មិនមានសុវត្ថិភាព។ ការផ្លាស់ប្តូរទាំងពីរនេះធ្វើការជាមួយគ្នាដើម្បីដោះស្រាយបញ្ហានេះ:
  1. Always Use HTTPS chuyển hướng HTTP yêu cầu sang HTTPS
  2. Tự động HTTPS Rewrites sửa đổi tham chiếu nội dung hỗn hợp trong trang của bạn HTML
  1. Always Use HTTPS redirects HTTP requests to HTTPS
  2. Automatic HTTPS Rewrites fixes mixed content references in your page HTML
  1. Always Use HTTPS redirect HTTP កម្រងទៅ HTTPS
  2. ដោយស្វ័យប្រវត្តិ HTTPS Rewrites ធ្វើឱ្យប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែប្រែ

Chuyển sang Always Use HTTPS Turn on Always Use HTTPS ទាញយក Always Use HTTPS

Phần «Turn on Always Use HTTPS» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Turn on Always Use HTTPS" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ទាញយក Always Use HTTPS» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
Always Use HTTPS chuyển hướng tất cả các yêu cầu HTTP sang HTTPS trước khi chúng đến nguồn của bạn.
Always Use HTTPS redirects all HTTP requests to HTTPS before they reach your origin.
Always Use HTTPS អនុញ្ញាតឱ្យទាក់ទងទាំងអស់ HTTP ទៅ HTTPS នៅពេលដែលទាក់ទងទាំងអស់បានមកដល់ប្រភពរបស់អ្នក។
Nếu chỉ một số phần của ứng dụng của bạn có thể hỗ trợ lưu lượng truy cập HTTPS, đừng bật Always Use HTTPS. Sử dụng single redirect để chọn lọc chuyển hướng các đường dẫn cụ thể sang HTTPS thay vào đó. Hãy tham khảo Redirect admin area requests to HTTPS để lấy ví dụ.
If only some parts of your application can support HTTPS traffic, do not turn on Always Use HTTPS. Use a single redirect to selectively redirect specific paths to HTTPS instead. Refer to Redirect admin area requests to HTTPS for an example.
ប្រសិនបើតែផ្នែកមួយចំនួននៃកម្មវិធីរបស់អ្នកអាចអនុញ្ញាតការដឹកជញ្ជូន HTTPS, មិនបង្ហាញ Always Use HTTPS ។ ប្រើ single redirect ដើម្បីផ្លាស់ប្តូរតាមបំណងតាមបំណងទៅ HTTPS ។ សូមមើល Redirect admin area requests to HTTPS សម្រាប់ឧទាហរណ៍។
  1. Trong bảng điều khiển Cloudflare, đi đến trang SSL/TLS Overview.
  1. In the Cloudflare dashboard, go to the SSL/TLS Overview page.
  1. ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ SSL/TLS Overview ។
  1. Đảm bảo rằng SSL/TLS encryption mode của bạn không được đặt thành Off. Khi chế độ mã hóa tắt, tùy chọn Always Use HTTPS không hiển thị trong bảng điều khiển.
  2. Đi đến trang Edge Certificates ↗.
  3. Nhấp vào Always Use HTTPS
  1. Make sure that your SSL/TLS encryption mode is not set to Off. When the encryption mode is Off, the Always Use HTTPS option is not visible in the dashboard.
  2. Go to the Edge Certificates ↗ page.
  3. Turn on Always Use HTTPS.
  1. សូមបញ្ជាក់ថា SSL/TLS encryption mode របស់អ្នកមិនត្រូវបានកំណត់ទៅ Off ។ នៅពេលដែលប្រព័ន្ធអ៊ិនធឺណិតត្រូវបានបង្អួច, Always Use HTTPS មិនអាចមើលឃើញនៅក្នុងប្រព័ន្ធប្រតិបត្តិការ។
  2. សូមចូលទៅក្នុងទំព័រ Edge Certificates ↗ ។
  3. សូមចុច Always Use HTTPS ។
  1. Đảm bảo rằng SSL/TLS encryption mode của bạn không được đặt thành Off.
  2. Gửi yêu cầu PATCH với always<em>use</em>https làm tên thiết lập trong đường dẫn URI, và tham số value được đặt thành "on".
  1. Make sure that your SSL/TLS encryption mode is not set to Off.
  2. Send a PATCH request with always<em>use</em>https as the setting name in the URI path, and the value parameter set to "on".
  1. សូមបញ្ជាក់ថា SSL/TLS encryption mode របស់អ្នកមិនត្រូវបានកំណត់ទៅ Off ។
  2. សូមផ្ញើទម្រង់ PATCH ជាមួយ always<em>use</em>https ជាឈ្មោះកំណត់នៅក្នុងផ្លូវ URI និងទំហំ value បានកំណត់ទៅ "on" ។

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Tự động bật HTTPS Rewrites Turn on Automatic HTTPS Rewrites ទាញយក HTTPS ដោយស្វ័យប្រវត្តិ

Phần «Turn on Automatic HTTPS Rewrites» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Turn on Automatic HTTPS Rewrites" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ទាញយក HTTPS ដោយស្វ័យប្រវត្តិ» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
Tự động HTTPS Rewrites ngăn chặn lỗi nội dung hỗn hợp bằng cách viết lại URL tài nguyên HTTP trong trang của bạn HTML để HTTPS. Điều này hữu ích cho các trang web nơi bạn không kiểm soát tất cả các URL tài sản, chẳng hạn như nội dung được lưu trữ bởi CMS hoặc các tài nguyên bên thứ ba nhúng.
Automatic HTTPS Rewrites prevents mixed content errors by rewriting HTTP resource URLs in your page HTML to HTTPS. This is useful for sites where you do not control all asset URLs, such as CMS-hosted content or embedded third-party resources.
ដោយស្វ័យប្រវត្តិ HTTPS Rewrites អនុញ្ញាតឱ្យកាត់បន្ថយទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហំទំហ នេះជាប្រយោជន៍សម្រាប់គេហទំព័រដែលអ្នកមិនគ្រប់គ្រង URL ទាំងអស់នៃសម្ភារៈដូចជាសម្ភារៈដែលត្រូវបានគេហទំព័រដោយ CMS ឬសម្ភារៈរបស់បីបីដែលត្រូវបានដំឡើង។
  1. Trong bảng điều khiển Cloudflare, đi đến trang Edge Certificates.
  1. In the Cloudflare dashboard, go to the Edge Certificates page.
  1. ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Edge Certificates ។
  1. Đối với Automatic HTTPS Rewrites, chuyển đổi sang On.
  1. For Automatic HTTPS Rewrites, switch the toggle to On.
  1. សម្រាប់ Automatic HTTPS Rewrites សូមផ្លាស់ប្តូរការផ្លាស់ប្តូរទៅ On ។
Gửi yêu cầu PATCH với automatic<em>https</em>rewrites làm tên thiết lập trong đường dẫn URI, và tham số value được đặt thành "on".
Send a PATCH request with automatic<em>https</em>rewrites as the setting name in the URI path, and the value parameter set to "on".
សូមផ្ញើទម្រង់ PATCH ជាមួយ automatic<em>https</em>rewrites ជាឈ្មោះកំណត់នៅក្នុងផ្លូវ URI និងទំហំ value បានកំណត់ទៅ "on" ។
Tự động HTTPS Rewrites không viết lại tất cả các URL HTTP. Một số nội dung thụ động (chẳng hạn như images) có thể không được viết lại, mà vẫn có thể gây ra cảnh báo nội dung hỗn hợp. Để biết chi tiết về cách viết lại hoạt động và khắc phục sự cố, hãy xem Automatic HTTPS Rewrites và Mixed content errors.
Automatic HTTPS Rewrites does not rewrite all HTTP URLs. Some passive content (such as images) may not be rewritten, which can still cause mixed content warnings. For details on how rewrites work and troubleshooting, refer to Automatic HTTPS Rewrites and Mixed content errors.
ដោយស្វ័យប្រវត្តិ HTTPS Rewrites មិន rewrites ទាំងអស់នៃ HTTP URLs ។ មួយចំនួននៃសម្ភារៈប៉ុណ្ណោះ (ដូចជា images) អាចមិនត្រូវបានសរសេរឡើងវិញ, ដែលអាចធ្វើឱ្យមានការអនុម័តសម្ភារៈខុសគ្នា។ សម្រាប់ព័ត៌មានបន្ថែមអំពីរបៀបធ្វើការ rewrite និងដោះស្រាយបញ្ហា, សូមមើល Automatic HTTPS Rewrites និង Mixed content errors ។

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Cấu hình HTTPS Harden your HTTPS configuration ការធ្វើតេស្ត HTTPS របស់អ្នក

Phần «Harden your HTTPS configuration» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Harden your HTTPS configuration" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ការធ្វើតេស្ត HTTPS របស់អ្នក» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
Sau khi chế độ mã hóa của bạn được thiết lập và lưu lượng truy cập HTTP được chuyển hướng, tăng cường cấu hình của bạn bằng cách đặt phiên bản tối thiểu TLS, bật HTTP Strict Transport Security (HSTS), và bật TLS 1.3.
After your encryption mode is set and HTTP traffic is redirected, strengthen your configuration by setting a minimum TLS version, turning on HTTP Strict Transport Security (HSTS), and turning on TLS 1.3.
បន្ទាប់ពីទូទាត់ការអ៊ិនធឺណិតរបស់អ្នកត្រូវបានកំណត់និងការដឹកជញ្ជូន HTTP ត្រូវបានផ្លាស់ប្តូរ, សូមបង្កើនកំណត់កំណត់កំណត់របស់អ្នកដោយកំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់ HTTP

Đặt phiên bản tối thiểu của bạn TLS Set your minimum TLS version ទាញ យក ទាញ យក ទាញ យក ទាញ យក TLS

Phần «Set your minimum TLS version» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Set your minimum TLS version" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ទាញ យក ទាញ យក ទាញ យក ទាញ យក TLS» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
TLS 1.0 và 1.1 có các lỗ hổng đã biết và không còn được coi là an toàn. Đặt phiên bản tối thiểu TLS lên 1.2 sẽ chặn các kết nối từ các máy khách sử dụng các giao thức cũ hơn. Để hướng dẫn về phiên bản nào để chọn, hãy tham khảo TLS protocols.
TLS 1.0 and 1.1 have known vulnerabilities and are no longer considered secure. Setting the minimum TLS version to 1.2 blocks connections from clients using older protocols. For guidance on which version to choose, refer to TLS protocols.
TLS 1.0 និង 1.1 មានលក្ខណៈពិសេសដែលបានដឹងហើយមិនត្រូវបានគេស្គាល់ថាជាសុវត្ថិភាពទេ។ ការកំណត់កំណត់កំណែទាប TLS ទៅ 1.2 ប្លុកការតភ្ជាប់ពីអតិថិជនដែលប្រើប្រព័ន្ធប្រតិបត្តិការប្រហែលប្រហែលប្រហែលប្រហែល។ ប្រសិនបើអ្នកចង់ជ្រើសរើសប្រព័ន្ធប្រតិបត្តិការណាមួយអ្នកអាចមើលទៅ TLS protocols ។
  1. Trong bảng điều khiển Cloudflare, đi đến trang Edge Certificates.
  1. In the Cloudflare dashboard, go to the Edge Certificates page.
  1. ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Edge Certificates ។
  1. Đối với Minimum TLS Version, hãy chọn TLS 1.2.
  1. For Minimum TLS Version, select TLS 1.2.
  1. សម្រាប់ Minimum TLS Version ចុច TLS 1.2 ។
Gửi yêu cầu PATCH với min<em>tls</em>version làm tên thiết lập trong đường dẫn URI, và tham số value được đặt thành "1.2".
Send a PATCH request with min<em>tls</em>version as the setting name in the URI path, and the value parameter set to "1.2".
សូមផ្ញើទម្រង់ PATCH ជាមួយ min<em>tls</em>version ជាឈ្មោះកំណត់នៅក្នុងផ្លូវ URI និងទំហំ value បានកំណត់ទៅ "1.2" ។
Phiên bản tối thiểu TLS cho mỗi tên máy chủ yêu cầu Advanced Certificate Manager
Per-hostname minimum TLS version requires Advanced Certificate Manager
ទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យ
Để đặt phiên bản tối thiểu TLS cho tên máy chủ riêng lẻ thay vì toàn bộ khu vực, hãy tham khảo Per-hostname setup. Điều này đòi hỏi phải có đăng ký Advanced Certificate Manager.
To set minimum TLS versions for individual hostnames instead of the entire zone, refer to Per-hostname setup. This requires an Advanced Certificate Manager subscription.
ប្រសិនបើអ្នកចង់កំណត់កំណែទាប TLS សម្រាប់ឈ្មោះក្រុមហ៊ុនផ្គត់ផ្គង់តែមួយដោយគ្មានតំបន់ទាំងមូល, សូមមើល Per-hostname setup ។ សម្រាប់ការនេះត្រូវការការគាំទ្រ Advanced Certificate Manager ។

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Chuyển sang TLS 1.3 Turn on TLS 1.3 ទាញយក TLS 1.3

Phần «Turn on TLS 1.3» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Turn on TLS 1.3" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ទាញយក TLS 1.3» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
TLS 1.3 cung cấp tay cầm nhanh hơn và bảo mật được cải thiện so với TLS 1.2.
TLS 1.3 provides faster handshakes and improved security over TLS 1.2.
TLS 1.3 ផ្តល់ជូននូវការជួបប្រទះយ៉ាងឆាប់រហ័សនិងការពារល្អប្រសើរជាង TLS 1.2.
  1. Trong bảng điều khiển Cloudflare, đi đến trang Edge Certificates.
  1. In the Cloudflare dashboard, go to the Edge Certificates page.
  1. ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Edge Certificates ។
  1. Đối với TLS 1.3, chuyển đổi sang On.
  1. For TLS 1.3, switch the toggle to On.
  1. សម្រាប់ TLS 1.3 សូមផ្លាស់ប្តូរការផ្លាស់ប្តូរទៅ On ។
Gửi yêu cầu PATCH với tls<em>1</em>3 làm tên thiết lập trong đường dẫn URI, và tham số value được đặt thành "on". Để bật 0-RTT (Zero Round Trip Time Resumption), hãy đặt giá trị "zrt".
Send a PATCH request with tls<em>1</em>3 as the setting name in the URI path, and the value parameter set to "on". To also turn on 0-RTT (Zero Round Trip Time Resumption), set the value to "zrt".
សូមផ្ញើទម្រង់ PATCH ជាមួយ tls<em>1</em>3 ជាឈ្មោះកំណត់នៅក្នុងផ្លូវ URI និងទំហំ value បានកំណត់ទៅ "on" ។ ប្រសិនបើអ្នកចង់បើក 0-RTT (Zero Round Trip Time Resumption) ហើយចុច "zrt" ។

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Chuyển sang HSTS Turn on HSTS ជួសជុល HSTS

Phần «Turn on HSTS» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Turn on HSTS" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ជួសជុល HSTS» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
HTTP Strict Transport Security (HSTS) thêm tiêu đề phản hồi cho phép trình duyệt kết nối với trang web của bạn chỉ qua HTTPS, ngay cả khi một liên kết hoặc chuyển hướng cố gắng gửi chúng qua HTTP. HSTS bảo vệ chống lại các cuộc tấn công hạ cấp giao thức.
HTTP Strict Transport Security (HSTS) adds a response header that tells browsers to connect to your site over HTTPS only, even if a link or redirect tries to send them over HTTP. HSTS protects against protocol downgrade attacks.
HTTP Strict Transport Security (HSTS) អនុញ្ញាតឱ្យអ្នកចូលទៅក្នុងគេហទំព័ររបស់អ្នកតាមរយៈ HTTPS ឬ HTTP ។ HSTS អនុញ្ញាតឱ្យការពារពីការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំង។
Warning
Warning
Warning
Chỉ bật HSTS sau khi cấu hình HTTPS của bạn hoàn toàn hoạt động và được thử nghiệm. Nếu bạn loại bỏ HTTPS trước khi vô hiệu hóa HSTS hoặc trước khi chờ đợi thời gian của Max Age Header ban đầu, trang web của bạn sẽ không thể truy cập được cho khách truy cập trong thời gian Max Age Header hoặc cho đến khi bạn kích hoạt lại HTTPS. Hãy tham khảo HTTP Strict Transport Security (HSTS) trước khi cấu hình.
Only turn on HSTS after your HTTPS configuration is fully working and tested. If you remove HTTPS before disabling HSTS or before waiting for the duration of the original Max Age Header, your website becomes inaccessible to visitors for the Max Age Header duration or until you re-enable HTTPS. Refer to HTTP Strict Transport Security (HSTS) before configuring.
ចុចប្រព័ន្ធ HSTS បន្ទាប់ពីការកំណត់ HTTPS របស់អ្នកបានធ្វើការនិងធ្វើតេស្តពេញលេញ។ ប្រសិនបើអ្នកបាត់បន្ថយ HTTPS មុនពេលបាត់បន្ថយ HSTS ឬមុនពេលបាត់បន្ថយអំឡុងពេលនៃ Max Age Header ដំបូងអ្នកនឹងមិនអាចចូលទៅគេហទំព័ររបស់អ្នកសម្រាប់អំឡុងពេលអំឡុងពេលអំឡុងពេលអំឡុងពេលអំឡុងពេលអំឡុងពេលអំឡុងពេលអំឡុងពេលអំឡុងពេលអំឡុងពេលអំឡុងពេលអំឡុងពេល HTTPS ។ សូមពិនិត្យមើល HTTP Strict Transport Security (HSTS) មុនពេលការកំណត់។
Trước khi bật HSTS, hãy xác nhận các điều kiện tiên quyết này:
Before turning on HSTS, confirm these prerequisites:
មុនពេលដោះស្រាយ HSTS សូមបញ្ជាក់អំពីតម្រូវការនេះ:
  • HTTPS được kích hoạt và hoạt động trên tên miền của bạn.
  • Các bản ghi DNS của bạn được đặt thành Proxied.
  • Bạn không đang chuyển hướng HTTPS sang HTTP bất cứ nơi nào.
  • HTTPS is enabled and working on your domain.
  • Your DNS records are set to Proxied.
  • You are not redirecting HTTPS to HTTP anywhere.
  • HTTPS ត្រូវបានអនុញ្ញាតហើយធ្វើការនៅលើតំបន់របស់អ្នក។
  • ទិន្នន័យរបស់អ្នក DNS ត្រូវបានកំណត់ទៅ Proxied ។
  • អ្នកមិនមែនជាការផ្លាស់ប្តូរ HTTPS ទៅ HTTP នៅកន្លែងណាមួយ។
  1. Trong bảng điều khiển Cloudflare, đi đến trang Edge Certificates.
  1. In the Cloudflare dashboard, go to the Edge Certificates page.
  1. ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Edge Certificates ។
  1. Đối với HTTP Strict Transport Security (HSTS), hãy chọn Enable HSTS.
  2. Đọc hộp thoại và chọn I understand.
  3. Chọn Next
  4. Thiết lập các cài đặt HSTS:
  1. For HTTP Strict Transport Security (HSTS), select Enable HSTS.
  2. Read the dialog and select I understand.
  3. Select Next.
  4. Configure the HSTS settings:
  1. សម្រាប់ HTTP Strict Transport Security (HSTS) ចុច Enable HSTS ។
  2. សូមពិនិត្យមើលប្រព័ន្ធផ្សព្វផ្សាយនិងចុច I understand ។
  3. សូមជ្រើស Next ។
  4. ទាញយក HSTS Settings:
Max Age Header: Chọn một thời gian (bắt đầu với 6 tháng, tăng lên 12 tháng sau khi xác nhận sự ổn định). Apply HSTS policy to subdomains (includeSubDomains): Bật nếu tất cả các tên miền con của bạn hỗ trợ HTTPS. Subdomains mà không có HTTPS trở nên không thể truy cập khi điều này được bật. Preload: Chỉ bật sau khi đặt Max Age Header lên 12 tháng. Preload bao gồm ngăn chặn các cuộc tấn công hạ cấp trong lần truy cập đầu tiên. Gửi tên miền của bạn tại hstspreload.org ↗ sau khi bật Preload. No-Sniff Header: Gửi tiêu đề X-Content-Type-Options: nosniff. Bật để ngăn chặn các trình duyệt từ MIME-type sniffing.
Max Age Header: Choose a duration (start with 6 months, increase to 12 months after confirming stability). Apply HSTS policy to subdomains (includeSubDomains): Turn on if all your subdomains support HTTPS. Subdomains without HTTPS become inaccessible when this is enabled. Preload: Turn on only after setting Max Age Header to 12 months. Preload inclusion prevents downgrade attacks on the first visit. Submit your domain at hstspreload.org ↗ after turning on preload. No-Sniff Header: Sends the X-Content-Type-Options: nosniff header. Turn on to prevent browsers from MIME-type sniffing.
Max Age Header: ជ្រើសរើសអំឡុងពេលវេលា (ចាប់ផ្តើមពី 6 ខែ, ការកើនឡើងទៅ 12 ខែបន្ទាប់ពីបញ្ជាក់ថាមពល) Apply HSTS policy to subdomains (includeSubDomains): អនុញ្ញាតឱ្យប្រព័ន្ធប្រតិបត្តិការអ៊ីនធឺណិតរបស់អ្នកអនុញ្ញាត HTTPS ។ ឧទាហរណ៍ឧទាហរណ៍ដែលមិនមាន HTTPS មិនអាចរកបាននៅពេលដែលវាត្រូវបានអនុញ្ញាត។ Preload: បិទតែបន្ទាប់ពីកំណត់ Max Age Header ទៅ 12 ខែ។ ការរួមបញ្ចូល Preload អនុញ្ញាតឱ្យកាត់បន្ថយការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនឹងការប្រឆាំងនៅពេលដំបូង។ សូមផ្ញើអាសយដ្ឋានរបស់អ្នកនៅ hstspreload.org ↗ បន្ទាប់ពីផ្លាស់ប្តូរ preload ។ No-Sniff Header: ការផ្លាស់ប្តូរ X-Content-Type-Options: nosniff ។ ដើម្បីជួយអ្នកដើម្បីជួយបង្វិលបង្វិលបង្វិលបង្វិលបង្វិលបង្វិលបង្វិល
  1. Chọn Save
  1. Select Save.
  1. សូមជ្រើស Save ។
Gửi yêu cầu PATCH với security_header làm tên cài đặt trong đường dẫn URI, và chỉ định đối tượng value bao gồm cài đặt HSTS của bạn.
Send a PATCH request with security_header as the setting name in the URI path, and specify the value object that includes your HSTS settings.
សូមផ្ញើសំណួរ PATCH ជាមួយ security_header ដូចជាឈ្មោះកំណត់នៅក្នុងផ្លូវ URI និងបញ្ជាក់អាសយដ្ឋាន value ដែលរួមបញ្ចូលគ្នានៃការកំណត់ HSTS របស់អ្នក។

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Đánh giá cipher suites Review your cipher suites ពិនិត្យឡើងវិញ cipher suites របស់អ្នក

Phần «Review your cipher suites» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Review your cipher suites" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ពិនិត្យឡើងវិញ cipher suites របស់អ្នក» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
Bộ mã hóa mặc định của Cloudflare cung cấp mã hóa mạnh mẽ cho hầu hết các trang web. Bạn không cần phải thay đổi chúng trừ khi một kiểm toán bảo mật hoặc yêu cầu tuân thủ quy định cấu hình mã hóa cụ thể.
Cloudflare's default cipher suites provide strong encryption for most sites. You do not need to change them unless a security audit or compliance requirement specifies particular cipher configurations.
Cloudflare ដែលជាកម្មវិធីកំណត់ទិន្នន័យជាទូទៅផ្តល់នូវការកំណត់ទិន្នន័យខ្លាំងសម្រាប់គេហទំព័រជាច្រើន។ អ្នកមិនចាំបាច់ផ្លាស់ប្តូរវាប៉ុណ្ណោះប៉ុណ្ណោះប៉ុណ្ណោះប្រសិនបើការត្រួតពិនិត្យសុវត្ថិភាពឬតម្រូវការការអនុវត្តបានបញ្ជាក់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់កំណត់។
Để biết chi tiết về các bộ mã hóa mặc định và cách tùy chỉnh chúng, hãy xem Cipher suites. Đối với các cấu hình mã hóa cụ thể về tuân thủ, hãy tham khảo Customize cipher suites via API.
For details on the default cipher suites and how to customize them, refer to Cipher suites. For compliance-specific cipher configurations, refer to Customize cipher suites via API.
ប្រសិនបើអ្នកមានព័ត៌មានបន្ថែមអំពីប្រព័ន្ធប្រតិបត្តិការទូទាត់និងរបៀបដើម្បីកំណត់គោលដៅរបស់អ្នក, សូមមើល Cipher suites ។ ប្រសិនបើអ្នកមានការបញ្ជាទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យទិន្នន័យ Customize cipher suites via API
Các bộ mã hóa tùy chỉnh yêu cầu Advanced Certificate Manager
Custom cipher suites require Advanced Certificate Manager
សៀវភៅអាសអាភាសអាភាសអាភាសអាភាសអាភាសអាភាសអាភាសអាភាសអាភាសអាភាស
Tùy chỉnh các bộ mã hóa yêu cầu đăng ký Advanced Certificate Manager. Các bộ mã hóa mặc định được áp dụng tự động trên tất cả các gói.
Customizing cipher suites requires an Advanced Certificate Manager subscription. The default cipher suites are applied automatically on all plans.
Customizing cipher suites requires an Advanced Certificate Manager subscription. The default cipher suites are applied automatically on all plans.

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Giám sát các kịch bản của bên thứ ba với bảo mật khách hàng Monitor third-party scripts with client-side security ការត្រួតពិនិត្យឧបករណ៍សៀវភៅរបស់ទីបីជាមួយនឹងការសុវត្ថិភាពរបស់អតិថិជន

Phần «Monitor third-party scripts với client-side security» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Monitor third-party scripts with client-side security" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ការត្រួតពិនិត្យឧបករណ៍សៀវភៅរបស់ទីបីជាមួយនឹងការសុវត្ថិភាពរបស់អតិថិជន» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
HTTPS mã hóa dữ liệu trong quá trình chuyển giao, nhưng các kịch bản của bên thứ ba được tải bởi pages của bạn vẫn có thể lọc dữ liệu từ trình duyệt. Bảo mật phía khách hàng giám sát các kịch bản này và cảnh báo bạn về các bổ sung bất ngờ.
HTTPS encrypts data in transit, but third-party scripts loaded by your pages can still exfiltrate data from the browser. Client-side security monitors these scripts and alerts you to unexpected additions.
HTTPS កូដទិន្នន័យនៅក្នុងការដឹកជញ្ជូនប៉ុន្តែសៀវភៅរបស់បណ្ឌិតទីបីដែលត្រូវបានទាញយកដោយ pages របស់អ្នកក៏អាចបញ្ចេញទិន្នន័យពីបណ្តាញ។ ការសុវត្ថិភាពបន្ទាប់ពីអតិថិជនត្រួតពិនិត្យការសន្សំទាំងនេះនិងអនុម័តអ្នកប្រសិនបើមានការបន្ថែមគួរឱ្យចាប់អារម្មណ៍។

Chuyển sang script monitoring Turn on script monitoring ការត្រួតពិនិត្យសៀវភៅ

Phần «Turn on script monitoring» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Turn on script monitoring" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ការត្រួតពិនិត្យសៀវភៅ» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
  1. Trong bảng điều khiển Cloudflare, đi đến trang Bảo mật Settings.
  1. In the Cloudflare dashboard, go to the Security Settings page.
  1. ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Security Settings ។
  1. (Tùy chọn) Filter by Client-side abuse.
  2. Nhấp vào Continuous script monitoring
  1. (Optional) Filter by Client-side abuse.
  2. Turn on Continuous script monitoring.
  1. (តម្រូវការ) Filter by Client-side abuse.
  2. សូមចុច Continuous script monitoring ។

Đánh giá phát hiện tài nguyên Review detected resources ការពិនិត្យឡើងវិញប្រភពដែលបានរកឃើញ

Phần «Review detected resources» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Review detected resources" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ការពិនិត្យឡើងវិញប្រភពដែលបានរកឃើញ» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
Sau khi bật giám sát, nó có thể mất một thời gian cho Cloudflare để tạo ra một danh sách các kịch bản được phát hiện trên miền của bạn.
After turning on monitoring, it may take some time for Cloudflare to generate a list of detected scripts on your domain.
បន្ទាប់ពីបានផ្លាស់ប្តូរការត្រួតពិនិត្យ, វាអាចមានពេលវេលាសម្រាប់ Cloudflare ដើម្បីបង្កើតសៀវភៅនៃសៀវភៅដែលត្រូវបានរកឃើញនៅក្នុងតំបន់របស់អ្នក.
  1. Trong bảng điều khiển Cloudflare, đi đến trang Web assets.
  1. In the Cloudflare dashboard, go to the Web assets page.
  1. ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ Web assets ។
  1. Chọn tab Client-side resources
  2. Xem lại danh sách các script được phát hiện. Kiểm tra các kịch bản chưa biết hoặc bất ngờ từ các tên miền mà bạn không nhận ra.
  1. Select the Client-side resources tab.
  2. Review the list of detected scripts. Check for unknown or unexpected scripts from domains you do not recognize.
  1. សូមចុច Client-side resources ។
  2. សៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅសៀវភៅ សូមពិនិត្យមើលការសរសេរមិនដឹងឬមិនគួរឱ្យចាប់អារម្មណ៍ពីទីផ្សារដែលអ្នកមិនយល់ដឹង។
Tùy thuộc vào kế hoạch Cloudflare của bạn, bạn cũng có thể xem lại các kết nối được thực hiện bởi các kịch bản và kiểm tra chúng đối với hoạt động độc hại. Để biết chi tiết cài đặt, hãy tham khảo Get started with client-side security.
Depending on your Cloudflare plan, you may also be able to review connections made by scripts and check them for malicious activity. For setup details, refer to Get started with client-side security.
ដោយផ្អែកលើគម្រោង Cloudflare របស់អ្នក, អ្នកក៏អាចពិនិត្យមើលការតភ្ជាប់ដែលបានបង្កើតឡើងដោយសៀវភៅនិងពិនិត្យមើលពួកគេសម្រាប់កម្មវិធីដែលមានសកម្មភាពគួរឱ្យចាប់អារម្មណ៍។ ប្រសិនបើអ្នកមានព័ត៌មានបន្ថែមអំពីការដំឡើងរបស់អ្នក, សូមមើល Get started with client-side security ។
Các quy tắc bảo mật nội dung yêu cầu Client-Side Security Advanced
Content security rules require Client-Side Security Advanced
គោលបំណងសុវត្ថិភាពទិន្នន័យត្រូវការ Client-Side Security Advanced
Để chặn các kịch bản không nằm trong danh sách được phê duyệt của bạn, bạn có thể tạo các quy tắc bảo mật nội dung xác định danh sách cho phép. Điều này đòi hỏi Client-Side Security Advanced add-on. Tham khảo Content security rules để biết hướng dẫn cài đặt.
To block scripts not on your approved list, you can create content security rules that define an allowlist. This requires the Client-Side Security Advanced add-on. Refer to Content security rules for setup instructions.
ប្រសិនបើអ្នកចង់កាត់បន្ថយប្រព័ន្ធប្រតិបត្តិការដែលមិនមាននៅក្នុងសៀវភៅដែលបានអនុញ្ញាតរបស់អ្នក, អ្នកអាចបង្កើតច្បាប់សុវត្ថិភាពប្រព័ន្ធប្រតិបត្តិការដែលកំណត់សៀវភៅអនុញ្ញាត។ វាត្រូវបានអនុវត្តដោយ Client-Side Security Advanced ។ សូមពិនិត្យមើល Content security rules សម្រាប់បញ្ហាដំណោះស្រាយ។

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Kiểm tra cấu hình của bạn Verify your configuration ពិនិត្យឡើងវិញ Configuration របស់អ្នក

Phần «Xác minh your configuration» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Verify your configuration" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ពិនិត្យឡើងវិញ Configuration របស់អ្នក» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
Sau khi hoàn thành các bước trước, hãy đảm bảo rằng cấu hình HTTPS của bạn hoạt động như mong đợi.
After completing the previous stages, verify that your HTTPS configuration works as expected.
បន្ទាប់ពីបញ្ចប់ដំណោះស្រាយមុនពេលនេះ, សូមបញ្ជាក់ថាតើការកំណត់ HTTPS របស់អ្នកធ្វើការដូចគួរតែធ្វើបាន។

Sử dụng tự động SSL/TLS Use Automatic SSL/TLS ការប្រើប្រាស់ដោយស្វ័យប្រវត្តិ SSL/TLS

Phần «Sử dụng Automatic SSL/TLS» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Use Automatic SSL/TLS" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ការប្រើប្រាស់ដោយស្វ័យប្រវត្តិ SSL/TLS» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
Cloudflare tự động SSL/TLS phân tích máy chủ nguồn gốc của bạn và chọn chế độ mã hóa an toàn nhất mà nguồn gốc của bạn hỗ trợ. Nếu khu vực của bạn sử dụng tự động SSL/TLS (mặc định cho các khu vực mới), Cloudflare sẽ tự động điều chỉnh chế độ và sẽ không hạ cấp xuống chế độ ít an toàn hơn nếu chứng chỉ nguồn gốc của bạn hết hạn.
Cloudflare's Automatic SSL/TLS analyzes your origin server and selects the most secure encryption mode your origin supports. If your zone uses Automatic SSL/TLS (the default for new zones), Cloudflare adjusts the mode automatically and will not downgrade to a less secure mode if your origin certificate expires.
Cloudflare ដោយស្វ័យប្រវត្តិ SSL / TLS ការវិភាគផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែកផ្នែក ប្រសិនបើតំបន់របស់អ្នកប្រើ SSL / TLS ដោយស្វ័យប្រវត្តិ (តម្រូវការទូទៅសម្រាប់តំបន់ថ្មី) Cloudflare អនុញ្ញាតឱ្យកំណត់តម្រូវការដោយស្វ័យប្រវត្តិហើយមិនត្រូវបានកាត់បន្ថយទៅតម្រូវការសុវត្ថិភាពប្រសិនបើវិញ្ញាបនប័ត្រដើមរបស់អ្នកបានបញ្ចប់។
Để kiểm tra xem khu vực của bạn có sử dụng tự động SSL/TLS hay không:
To check whether your zone uses Automatic SSL/TLS:
ប្រសិនបើតំបន់របស់អ្នកប្រើ SSL / TLS ដោយស្វ័យប្រវត្តិ:
  1. Trong bảng điều khiển Cloudflare, đi đến trang SSL/TLS Overview.
  1. In the Cloudflare dashboard, go to the SSL/TLS Overview page.
  1. ក្នុងប្រព័ន្ធប្រតិបត្តិការ Cloudflare សូមចូលទៅក្នុងទំព័រ SSL/TLS Overview ។
  1. Kiểm tra xem Automatic SSL/TLS hoặc Custom SSL/TLS đã được chọn. Nếu tùy chỉnh được chọn và bạn muốn Cloudflare để quản lý chế độ tự động, hãy chọn Automatic SSL/TLS.
  1. Check whether Automatic SSL/TLS or Custom SSL/TLS is selected. If Custom is selected and you want Cloudflare to manage the mode automatically, select Automatic SSL/TLS.
  1. សូមពិនិត្យមើលប្រសិនបើ Automatic SSL/TLS ឬ Custom SSL/TLS ត្រូវបានជ្រើសរើស។ ប្រសិនបើបានជ្រើសរើស Custom និងអ្នកចង់ Cloudflare ដើម្បីគ្រប់គ្រងដំណើរការដោយស្វ័យប្រវត្តិ, ចុច Automatic SSL/TLS ។
Các SSL/TLS khuyến nghị được giảm giá ủng hộ tự động SSL/TLS. Nếu bạn đã sử dụng Recommender trước đây, Automatic SSL/TLS sẽ thay thế nó. Xem SSL/TLS Recommender để biết chi tiết di chuyển.
The SSL/TLS Recommender is deprecated in favor of Automatic SSL/TLS. If you previously used the Recommender, Automatic SSL/TLS replaces it. Refer to SSL/TLS Recommender for migration details.
ការផ្តល់អនុសាសន៍ SSL/TLS ត្រូវបានកាត់បន្ថយដោយស្វ័យប្រវត្តិ SSL/TLS ។ ប្រសិនបើអ្នកបានប្រើគោលបំណងមុនពេលនេះ, Automatic SSL/TLS នឹងផ្លាស់ប្តូរវា។ សូមពិនិត្យមើល SSL/TLS Recommender សម្រាប់លក្ខណៈពិសេសនៃការដំឡើង។

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Thử nghiệm với các công cụ bên ngoài Test with external tools ការធ្វើតេស្តជាមួយឧបករណ៍ខាងក្រៅ

Phần «Test với external tools» — đọc hướng dẫn bên dưới, dùng liên kết docs gốc để xem ảnh minh họa và tab cấu hình đầy đủ.

Read the "Test with external tools" section below — open the official docs link for full screenshots and configuration tabs.

អានផ្នែក «ការធ្វើតេស្តជាមួយឧបករណ៍ខាងក្រៅ» ខាងក្រោម — បើកតំណ docs ផ្លូវការសម្រាប់រូបភាព និង tab កំណត់។

Mở section docs gốc ↗ Open source section ↗ បើកផ្នែក docs ផ្លូវការ ↗
Sử dụng SSL Labs Server Test ↗ để xác minh cấu hình HTTPS của bạn từ bên ngoài mạng Cloudflare. Nhập tên miền của bạn và xem lại báo cáo. Điểm A hoặc A+ cho biết cấu hình TLS, chuỗi chứng chỉ và hỗ trợ giao thức của bạn đáp ứng các tiêu chuẩn bảo mật hiện tại.
Use SSL Labs Server Test ↗ to verify your HTTPS configuration from outside the Cloudflare network. Enter your domain and review the report. An A or A+ grade indicates that your TLS configuration, certificate chain, and protocol support meet current security standards.
ប្រើ SSL Labs Server Test ↗ ដើម្បីត្រួតពិនិត្យការកំណត់ HTTPS របស់អ្នកពីខាងក្រៅនៃបណ្តាញ Cloudflare ។ ទាញយក Domain របស់ អ្នក និង ពិនិត្យឡើងវិញ ការ ពិនិត្យឡើងវិញ វិញ្ញាបនប័ត្រ A ឬ A+ អនុញ្ញាតឱ្យប្រសិនបើ TLS ការកំណត់រចនាសម្ព័ន្ធសញ្ញាបនប័ត្រនិងការគាំទ្រប្រព័ន្ធផ្សព្វផ្សាយបានបំពេញតាមគោលដៅសុវត្ថិភាពបច្ចុប្បន្ន។
Để kiểm tra các phiên bản TLS được hỗ trợ, hãy thử yêu cầu đến trang web hoặc ứng dụng của bạn trong khi chỉ định phiên bản TLS.
To test supported TLS versions, attempt a request to your website or application while specifying a TLS version.
ដើម្បីធ្វើតេស្តកំណែដែលគាំទ្រ TLS សូមធ្វើតេស្តសំណួរទៅលើគេហទំព័រឬកម្មវិធីរបស់អ្នកដោយបញ្ជាក់កំណែ TLS ។
Ví dụ, để kiểm tra TLS 1.1, hãy sử dụng lệnh curl bên dưới. Thay thế www.example.com bằng tên miền và máy chủ của bạn Cloudflare.
For example, to test TLS 1.1, use the curl command below. Replace www.example.com with your Cloudflare domain and hostname.
ឧទាហរណ៍, ដើម្បីធ្វើតេស្ត TLS 1.1, ប្រើការ curl នៅខាងក្រោម។ ការផ្លាស់ប្តូរ www.example.com ដោយ Cloudflare របស់អ្នកនិងឈ្មោះហ្គេម។
Cửa sổ Terminal
Terminal window
បង្វិល Terminal
text
curl https://www.example.com -svo /dev/null --tls-max 1.1
Nếu phiên bản TLS mà bạn đang thử nghiệm bị chặn bởi Cloudflare, tay cầm TLS không hoàn thành và trả về lỗi:
If the TLS version you are testing is blocked by Cloudflare, the TLS handshake is not completed and returns an error:
ប្រសិនបើប្រព័ន្ធប្រតិបត្តិការ TLS ដែលអ្នកធ្វើតេស្តត្រូវបានប្លុកដោយប្រព័ន្ធប្រតិបត្តិការ Cloudflare, ប្រព័ន្ធប្រតិបត្តិការ TLS មិនត្រូវបានបញ្ចប់ហើយធ្វើឱ្យប្រាកដថា:
* error:1400442E:SSL routines:CONNECT<em>CR</em>SRVR_HELLO:tlsv1 alert
* error:1400442E:SSL routines:CONNECT<em>CR</em>SRVR_HELLO:tlsv1 alert
* error:1400442E:SSL routines:CONNECT<em>CR</em>SRVR_HELLO:tlsv1 alert
Local VPN hoặc một máy khách bảo mật thiết bị có thể ngăn chặn các kết nối không an toàn bằng cách sử dụng các giao thức cũ như TLS 1.0\. Đảm bảo vô hiệu hóa máy khách mạng hoặc bảo mật đó trước khi chạy thử nghiệm trên thiết bị của bạn.
Local VPN or a device security client may prevent insecure connections using legacy protocols like TLS 1.0\. Make sure to disable such network or security client before running the test on your device.
ទូទៅ VPN ឬអតិថិជនសុវត្ថិភាពឧបករណ៍អាចជួសជុលការតភ្ជាប់ដែលមិនមានសុវត្ថិភាពដោយប្រើប្រព័ន្ធផ្សព្វផ្សាយដូចជា TLS 1.0\ ។ ប្រសិនបើអ្នកមិនអនុញ្ញាតទិន្នន័យបណ្តាញឬអតិថិជនសុវត្ថិភាពនេះមុនពេលធ្វើការធ្វើតេស្តនៅលើឧបករណ៍របស់អ្នក។
PCI DSS tuân thủ
PCI DSS compliance
ការអនុវត្ត PCI DSS
Đối với tuân thủ PCI DSS, TLS 1.2 là phiên bản tối thiểu được yêu cầu. Nhấn PCI compliance and vulnerabilities mitigation để biết chi tiết.
For PCI DSS compliance, TLS 1.2 is the minimum required version. Refer to PCI compliance and vulnerabilities mitigation for details.
សម្រាប់ការអនុវត្ត PCI DSS, TLS 1.2 គឺជាកំណែទាបដែលត្រូវការ។ សូមមើល PCI compliance and vulnerabilities mitigation សម្រាប់ព័ត៌មានបន្ថែម។

Liên kết liên quan (docs Cloudflare) Related links (Cloudflare docs) តំណពាក់ព័ន្ធ (docs Cloudflare)

Xem bản đầy đủ trên developers.cloudflare.com (ảnh, tab cấu hình). View the full guide on developers.cloudflare.com (images, config tabs). មើលមគ្គុទ្ទេសក៍ពេញលើ developers.cloudflare.com (រូបភាព, tab កំណត់)។

Tài liệu gốc ↗ Official docs ↗ ឯកសារផ្លូវការ ↗