SSL/TLS 証明書が有効でも、訪問者は暗号化されていない HTTP 接続でリソースにアクセスできます。
このトラフィックは HTTPS へリダイレクトし、画像などのほかのリソースも HTTPS で読み込むようにしてください。
HTTPS 接続を強制する前に、アプリケーションに有効な エッジ証明書 があることを確認してください。ないと、訪問者はアプリケーションに一切アクセスできません。
また、SSL 暗号化モード が Off になっていないことも確認してください。Off の場合、Cloudflare は訪問者の接続を自動で HTTP にリダイレクトします。
訪問者が リダイレクトループ に陥らないように、オリジンサーバーと Cloudflare ダッシュボード内の既存のリダイレクトを確認します。
オリジンサーバーでのリダイレクトは、原則として避けてください。忘れやすく、アプリケーションのパフォーマンスも低下します。Cloudflare がオリジンに届く前にリクエストをリダイレクトするほうが、はるかに高速です。
Cloudflare 内のリダイレクトが、http で始まる URL へ転送していないことを確認してください。
アプリケーションに HTTP URL へのリンクや参照があると、訪問者は HTTPS ページにアクセスしたときに 混合コンテンツエラー を見ることがあります。
これを避けるには、Automatic HTTPS Rewrites を有効にし、オリジンサーバーにまだ届いている HTTP リクエストを確認してください。
アプリケーション全体が HTTPS トラフィックに対応できる場合は、Always Use HTTPS を有効にします。
アプリケーションの一部だけが HTTPS に対応している場合は、Always Use HTTPS を有効にせず、Single Redirects で HTTPS へのリダイレクトを選択的に行います。例は 管理エリアへのリクエストを HTTPS へリダイレクトする を参照してください。