没有不值得去解决的问题,也没有不值得去学习的技术!

Cloudflare SSL/TLS 与 Cache Rules 配置实战

这一套规则遵循 Cloudflare + WordPress 标准 CDN 架构:

作者:

WordPress CDN 与全球加速实战

图16:浏览器访问正常,网站全球访问成功

(1) 从阿里云 DNS 到 Cloudflare 全球加速的完整迁移实战记录

这一套规则遵循 Cloudflare + WordPress 标准 CDN 架构:

(2) Cloudflare SSL/TLS 与 Cache Rules 配置实战

图12:评论实时生效

(3) WordPress + Cloudflare 推荐配置与 Cache Rules 实战优化(SSL / API / 缓存闭环完整记录)

CDN上线后的boce数据

(4) CDN 上线前后性能对比实测:WordPress 缓存误判修正与真实加速效果验证

【图9:boce 测试 cn-test,灰云直连阿里云 ECS,平均响应 0.478s】

(5) Cloudflare 免费版适合中国大陆 WordPress 主站吗?从缓存 HIT 到灰云直连阿里云 ECS 的实测复盘

【图1:腾讯云 EdgeOne 产品页,选择“立即使用”】

(6) 从 Cloudflare Free 迁移到腾讯云 EdgeOne:一次 WordPress 主站国内外加速实战

【图2:EdgeOne 上线后 boce 第二次测试,平均响应 0.354s,不可访问 2 个】

(7) Cloudflare Free 迁移到 EdgeOne 后到底快了多少?WordPress CDN 三阶段 boce 与 WebPageTest 实测对比

[图2,EdgeOne 昨日 L7 访问流量,显示 6.56 GB]

(8) EdgeOne 流量成本排查:将 WordPress uploads 静态资源迁移到 Cloudflare media 子域名

【图3,EdgeOne 301 请求的 URL Path 排行,集中在 /wp-content/uploads/ 图片路径】

(9) WordPress 图片迁移到 media 子域名后,EdgeOne 仍然出现大量 301 的排查与处理记录

图4:Cloudflare Edge TTL 配置、Cloudflare Browser TTL 配置

(10) WordPress Media CDN 迁移后的 Cloudflare Cache Rules 调整记录

[图4:EdgeOne 按 URL path 开始于 /en/ 筛选后的流量截图]

(11) EdgeOne 流量成本控制决策:是否将英文站从 /en/ 迁移到 en.shuijingwanwq.com

[图3:执行核心升级时返回 524 No Reason Phrase]

(12) WordPress 核心升级反复 524 与“另一更新正在进行”的排查记录

【图 10:新证书 SAN 信息截图,显示已经包含 en.shuijingwanwq.com】

(13) OneinStack 现有 Nginx 虚拟主机追加域名并重签 SSL 证书的一次实操记录

【图 8,curl 验证 www 与 en 的 html lang、canonical 均正确】

(14) WordPress Polylang 英文站从 /en/ 迁移到 en 子域名:W3TC 与 Redis 缓存问题排查

【图 14,最终回归验证:en 首页和文章页 Cloudflare HIT,lang 与 canonical 正确】

(15) 将 Polylang 英文子域名接入 Cloudflare:HTML 缓存、登录绕过与后台入口收敛

【图1:浏览器开发者工具中,旧 /en/ 首页返回 301,随后成功加载 en 子域名英文首页】

(16) WordPress 英文站从 /en/ 迁移到 en 子域名:兼容数千条 Nginx 旧规则并避免二次 301

升级请求经过 EdgeOne,长时间运行的后台请求最终出现超时,数据库中还一度留下了 core_updater.lock

(17) 将 WordPress 后台迁移到独立 admin 子域名:绕过 EdgeOne,解决核心升级 524 超时

【图 1,后台发布新文章后,中文首页仍未显示新文章】

(18) WordPress 多域名架构暂停复盘:en、admin、W3TC 与多 CDN 的可维护性重新评估

图5:media、en 和 admin 尚未拆分时,EdgeOne 单日产生了 6.56GB 流量和 18.32 万次请求

(19) 将 media、en、admin 拆出 EdgeOne 后,我重新估算了网站每月的实际 CDN 成本

图6:英文文章通过 Cloudflare 的海外节点第二次测速结果

(20) 将 media、en、admin 拆出 EdgeOne 后,当前网站性能实测:BOCE、成都移动与 WebPageTest 对比

图13:EdgeOne 调整后的请求缓存状态

(21) WordPress 双 CDN 缓存实测:HTML TTL 统一为 12 小时后,EdgeOne 与 Cloudflare Hit 是否提升?

图3:EdgeOne 中标准文章 URL 与不同随机 Query String 均命中已有缓存

(22) 用 EdgeOne 与 Cloudflare 统一解决 WordPress 随机 Query String 缓存穿透:只优化 canonical 文章 URL

图 2:Cloudflare 明确返回 Invalid SSL certificate

(23) Cloudflare 526 排查实录:acme.sh 的 RSA / ECC 双证书自动续期,如何把英文站 SSL 覆盖坏了

图 2:EdgeOne 规则编辑界面,首页与 Sitemap 在同一条规则中分别设置 2 小时节点缓存 TTL。

(24) WordPress 发布新文章后首页仍是旧内容?EdgeOne 与 Cloudflare 将首页和 Sitemap 缓存缩短到 2 小时实测

图1:EdgeOne 7 月 30 日 L7 请求量异常上涨

(25) EdgeOne 请求数突然暴涨:从 177 万次异常请求定位到百万级 PHP 文件扫描

图 3:EdgeOne 规则保存后的完整结构。文章详情页与公开列表页共用同一条规则。

(26) 从 EdgeOne 524 到 Query String 归一化:WordPress 文章与公开列表页 CDN 缓存优化实战


🧩 一、SSL/TLS 加密模式配置

Cloudflare 提供多种 SSL 加密模式,但不同模式会直接影响安全性与性能。


📌 当前加密状态确认

图1:Cloudflare SSL/TLS 当前加密状态(完整模式启用)
图1:Cloudflare SSL/TLS 当前加密状态(完整模式启用)

当前系统状态如下:

  • 当前加密模式:完全(Full)
  • 推荐目标模式:完全(严格 Full Strict)

📌 加密模式选择界面

图2:Cloudflare SSL/TLS 加密模式选择界面
图2:Cloudflare SSL/TLS 加密模式选择界面

Cloudflare 提供以下几种模式:

  • 自动 SSL/TLS(推荐)
  • 完整(严格)✔(推荐)
  • 完整
  • 灵活(❌ 不推荐)

🧠 配置结论

建议使用:

✔ 完整(严格 Full Strict)

原因:

  • 支持服务器证书(Nginx SSL)
  • 安全性最高
  • 防止中间人攻击
  • 避免 Flexible 模式回源问题

⚙️ 二、Cache Rules 缓存规则配置实战


📌 Cache Rules 模板入口

图3:Cache Rules 模板入口(Cloudflare 控制台)
图3:Cache Rules 模板入口(Cloudflare 控制台)

可以看到 Cloudflare 提供多种预设规则模板,例如:

  • 重定向 HTTPS
  • WWW 重定向
  • Cache Rules 自定义缓存
  • 静态资源缓存优化

📌 规则整体列表

当前共配置 5 条核心规则:


🧩 1. WordPress 后台绕过缓存

  • URI:/wp-admin/
  • 动作:绕过缓存
WordPress 后台绕过缓存

🧩 2. 静态资源缓存(uploads)

  • URI:/wp-content/uploads/
  • 动作:符合缓存条件
静态资源缓存(uploads)

🧩 3. 登录页绕过缓存

  • URI:/wp-login.php
  • 动作:绕过缓存
登录页绕过缓存

🧩 4. REST API 绕过缓存

  • URI:/wp-json/
  • 动作:绕过缓存
REST API 绕过缓存

🧩 5. CSS / JS 静态资源缓存

  • 文件扩展名:
    • css
    • js
  • 动作:符合缓存条件
CSS / JS 静态资源缓存

🧠 三、关键设计逻辑(非常重要)

这一套规则遵循 Cloudflare + WordPress 标准 CDN 架构:


🚦 动态请求 → 不缓存

  • /wp-admin/
  • /wp-login.php
  • /wp-json/

🚀 静态资源 → 强缓存

  • uploads
  • css/js

🧱 默认 HTML → Cloudflare 控制

不强制缓存 HTML,避免:

  • 评论异常
  • 浏览量统计错误
  • 登录状态错乱
这一套规则遵循 Cloudflare + WordPress 标准 CDN 架构:

⚡ 四、配置效果总结

当前优化完成后:

✔ CDN层能力

  • 静态资源加速
  • 全球节点缓存
  • API安全隔离

✔ WordPress稳定性

  • 后台正常
  • 登录正常
  • REST API正常

🧭 五、重要结论

👉 这一步优化已经完成:

Plaintext
Cloudflare CDN 基础 + Cache Rules 已进入生产级配置

从阿里云 DNS 到 Cloudflare 全球加速的完整迁移实战记录 WordPress + Cloudflare 推荐配置与 Cache Rules 实战优化(SSL / API / 缓存闭环完整记录)

Linux 服务器运维、部署与线上故障排查

如果你的网站或后端服务部署在 Linux 服务器上,遇到访问异常、Nginx 配置问题、MySQL / Redis 异常、Docker 服务不可用、磁盘占满、CPU / 内存过高等问题,可以联系我做一次远程排查。

适合以下场景:
✅ 网站打不开或访问不稳定
✅ Nginx / PHP-FPM 配置异常
✅ MySQL / Redis 性能或连接问题
✅ Docker 服务部署与维护
✅ 服务器迁移与环境配置
✅ CPU / 内存 / 磁盘异常排查

服务内容:
✅ Linux 环境检查
✅ 网站部署与迁移
✅ Nginx / PHP-FPM / MySQL / Redis 排查
✅ Docker 配置与维护
✅ 服务器性能分析
✅ 长期远程运维支持

如需咨询,请联系我,并注明:Linux 运维咨询

联系方式:
Telegram:@shuijingwan
微信:13980074657
邮箱:shuijingwanwq@gmail.com

评论

2 条对“Cloudflare SSL/TLS 与 Cache Rules 配置实战”的回复

  1. […] the previous article, Cloudflare SSL/TLS and Cache Rules Configuration in Practice, I completed the basic rule setup, […]

发表回复

您的邮箱地址不会被公开。 必填项已用 * 标注

这个站点使用 Akismet 来减少垃圾评论。了解你的评论数据如何被处理