Cómo agregar Cloudflare SSL a su sitio de WordPress

Publicado: 2022-09-30

Si está buscando agregar Cloudflare SSL a su sitio de WordPress, hay algunas cosas que necesita saber. Primero, Cloudflare SSL solo funcionará si su sitio está en un plan de alojamiento compartido que usa cPanel. En segundo lugar, debe tener una cuenta de Cloudflare e iniciar sesión. En tercer lugar, debe instalar el complemento de WordPress de Cloudflare. Una vez que tenga todo eso en orden, puede comenzar el proceso de agregar Cloudflare SSL a su sitio de WordPress. Lo primero que debe hacer es ir a la página de configuración de SSL de Cloudflare y seleccionar el modo de cifrado "Completo". A continuación, debe ir a la página de configuración general de su sitio de WordPress y actualizar su dirección de WordPress y la dirección del sitio para usar HTTPS. Una vez que haya hecho eso, puede visitar su sitio de WordPress para asegurarse de que todo funcione correctamente. Si todo se ve bien, ¡está listo para comenzar a usar Cloudflare SSL en su sitio de WordPress!

¿Cuál es la mejor manera de configurar SSL para WordPress? Estos son los cinco pasos que debe seguir para configurar SSL gratis en su sitio web. Todo esto debe hacerse a través de cloudflare para que funcione correctamente. En la configuración de SSL, vaya a la opción 'Crypto' y luego elija Flexible en el menú desplegable. La mayoría de las veces, no tendrá que cambiar ninguna configuración después de la instalación. Cuando use Cloudflare, su sitio se verá obligado a usar HTTPS y el servidor deberá hacer lo mismo. Los sitios de WordPress generalmente se clasifican en dos tipos de URL: dirección y sitio.

Una instalación predeterminada de WordPress asigna estas dos direcciones al sitio, pero estas direcciones pueden variar según el host y otras configuraciones. Otra opción es crear una regla de página que solo permita HTTPS cuando se accede a través de la pestaña 'Cripto', que es exactamente lo que hace la opción 'Usar siempre HTTPS'. Es posible que la barra de direcciones no muestre sitios web totalmente seguros o que falte el candado. La transición de un sitio de WordPress a uno nuevo puede generar problemas de contenido mixto. Debido a que se utiliza el protocolo 'https' no seguro, algunos recursos (como enlaces, imágenes, secuencias de comandos, etc.) se cargan a través del protocolo 'http' no seguro. Puede encontrar direcciones URL codificadas en archivos de temas y/o complementos.

La razón de esto es que los desarrolladores usan rutas absolutas en lugar de rutas relativas. En este caso, tendrá que editar manualmente los archivos ofensivos. Antes de verificar si su sitio web aún funciona correctamente, vacíe el caché que forma parte de su complemento de almacenamiento en caché.

La plataforma Universal SSL de Cloudflare, que reemplaza la necesidad de certificados SSL y los reemplaza con certificados, utilizará esos certificados para todo el tráfico enviado a través de Cloudflare. Cuando la plataforma está habilitada para Universal SSL, proporciona tanto a los visitantes como a los motores de búsqueda un certificado SSL válido.

Una empresa como Cloudflare es la primera en proporcionar cifrado SSL/TLS gratuito, ya que lanzó Universal SSL en septiembre de 2014. Los certificados SSL se comparten entre varios dominios en la versión gratuita de SSL. Además, Cloudflare proporciona certificados SSL personalizados para clientes empresariales.

En general, si usa Cloudflare, evite cualquier cosa que no sea Full SSL (Estricto). El cifrado SSL se proporciona solo en este modo, que cifra completamente las conexiones del POP y del visitante al sitio web.

Un complemento gratuito de WordPress de la empresa de seguridad y rendimiento Cloudflare acelera los tiempos de carga de la página, mejora el SEO, protege contra los ataques DDoS y combate las vulnerabilidades específicas de WordPress.

¿Cómo agrego SSL a mi sitio de WordPress?

Crédito: par Networks, Inc.

Si desea agregar SSL a su sitio de WordPress, hay algunas formas diferentes de hacerlo. Una forma es usar un complemento como Really Simple SSL o WP Force SSL. Estos complementos redirigirán automáticamente su sitio de WordPress a la versión HTTPS de su sitio. Otra forma de agregar SSL a WordPress es editar el archivo .htaccess de su sitio y agregar el siguiente código: RewriteEngine On RewriteCond %{SERVER_PORT} 80 RewriteRule ^(.*)$ https://www.example.com/$1 [R= 301,L] Asegúrese de reemplazar www.example.com con su propio nombre de dominio. Una vez que haya agregado este código a su archivo .htaccess, guárdelo y cárguelo en su sitio de WordPress. Su sitio ahora debería ser accesible a través del protocolo HTTPS.

WordPress.com cifra todos los dominios que están registrados y vinculados a un sitio web de WordPress.com con un certificado SSL. Además, 301 redirige todas las solicitudes HTTP inseguras a la versión HTTPS. En WordPress, puede encontrar una variedad de preguntas sobre HTTPS y SSL.

Bucle de redirección Ssl de Cloudflare de WordPress

Crédito: blogspot.com

Si está utilizando WordPress con Cloudflare, puede experimentar un bucle de redirección SSL. Esto sucede cuando Cloudflare intenta redirigir su sitio web a la versión HTTPS, pero WordPress está configurado para usar HTTP. Para solucionar esto, deberá actualizar su configuración de WordPress para usar HTTPS.

Cuando utiliza un Cloudflare Flexible SSL RunCloud WordPress, es posible que se sienta irritado por el bucle de redireccionamiento en su sitio. Hay varios métodos para resolver el problema, pero tres son los más utilizados. En caso de que no especifiques HTTPS, WordPress te redirigirá a una URL HTTPS; si especifica HTTPS, solo servirá el sitio si especifica HTTPS. Al escribir un nombre de dominio en el campo URL, puede generar un nuevo Certificado de origen para él en la página de cifrado de Cloudflare. Dentro de la pestaña RunCloud SSL, encontrará un certificado y una clave RSA privada. Para acceder a su sitio web mediante HTTPS, primero debe utilizar la configuración SSL completa o completa (estricta). Como resultado, después de tres meses, Let's Encrypt ya no podrá verificar su sitio.

¿Cómo soluciono demasiados redireccionamientos de Cloudflare?

Al acceder a su sitio habilitado para HTTPS a través de Cloudflare, aparece el error ERR_TOO_MANY_REDIRECTS, que indica que la configuración de SSL se cambió a Flexible. Si experimenta este error, es posible que esté recibiendo demasiadas solicitudes redirigidas. Su conexión debe establecerse en Completa (estricta) para garantizar que todos los enlaces a su sitio estén completamente encriptados.

¿Qué es el error 526 y cómo lo soluciono?

Puede encontrar más información sobre el error 526 y los pasos de solución de problemas en nuestra publicación de blog sobre este tema. Al intentar conectarse a su sitio web o aplicación, la causa más probable del error 526 es una falta de coincidencia entre su configuración SSL/TLS y el resto de su aplicación. Cuando está en modo completo (estricto), Cloudflare aplica el protocolo más seguro, que ocasionalmente puede entrar en conflicto con otras configuraciones en su servidor. Si el problema persiste, puede cambiar el modo SSL a completo, lo que le permite configurar su SSL/TLS de manera más efectiva.

Complemento SSL flexible de Cloudflare

El complemento Cloudflare Flexible SSL es imprescindible para cualquier sitio de WordPress que utilice Cloudflare. Permite que su sitio aproveche la función SSL flexible de Cloudflare, que proporciona una capa adicional de seguridad para su sitio. Este complemento es fácil de instalar y configurar, y hará que su sitio sea más seguro.

Primero debe configurar Flexible SSL con CloudFlare antes de poder usarlo en WordPress. Además de proporcionar un medio para habilitar el servicio, este complemento evita infinitos bucles de redirección. Cuando carga una página HTTPS en su sitio, solo está interactuando con el tráfico HTTPS de Cloudflare. Puede obtener más información sobre cómo instalar el software consultando el siguiente artículo: Instrucciones de instalación. El software Flexible SSL para CloudFlare es de código abierto. Este producto solo está destinado a ayudar con SSL flexible. Este software es gratuito y está disponible para su uso con cualquier escenario de proxy SSL estándar que utilice HTTP_X_FORWARDED_PROTO. Ha llegado en la versión 1.01.

Si desea mantener a sus clientes seguros y en cumplimiento, Cloudflare ofrece una validez de certificado de un año. Cuando se reduce la vigencia de un certificado, se elimina automáticamente al vencimiento para aquellos que ya lo hayan emitido. Cuando habilite Universal SSL, los dominios y subdominios afectados volverán a una versión anterior de SSL (si está habilitado).

El Ssl flexible de Cloudflare es una excelente manera de proteger su sitio

La flexibilidad de Cloudflare Flexible SSL brinda seguridad contra ataques de intermediarios sin afectar negativamente el tráfico de su sitio web. Todo el tráfico entre su visitante y Cloudflare está encriptado, pero cualquier conexión entre Cloudflare y su origen se maneja a través de HTTP. Puede seguir usando su nombre de dominio y certificados SSL actuales porque los visitantes verán un candado en sus navegadores si lo hace.