Cara Menambahkan SSL Cloudflare Ke Situs WordPress Anda

Diterbitkan: 2022-09-30

Jika Anda ingin menambahkan Cloudflare SSL ke situs WordPress Anda, ada beberapa hal yang perlu Anda ketahui. Pertama, Cloudflare SSL hanya akan berfungsi jika situs Anda menggunakan paket hosting bersama yang menggunakan cPanel. Kedua, Anda harus memiliki akun Cloudflare dan login. Ketiga, Anda perlu menginstal plugin Cloudflare WordPress. Setelah Anda menyelesaikan semua itu, Anda dapat memulai proses menambahkan Cloudflare SSL ke situs WordPress Anda. Hal pertama yang perlu Anda lakukan adalah pergi ke halaman pengaturan SSL Cloudflare dan pilih mode enkripsi "Penuh". Selanjutnya, Anda harus pergi ke halaman pengaturan umum situs WordPress Anda dan memperbarui Alamat WordPress dan Alamat Situs Anda untuk menggunakan HTTPS. Setelah Anda selesai melakukannya, Anda dapat mengunjungi situs WordPress Anda untuk memastikan semuanya berfungsi dengan baik. Jika semuanya terlihat bagus, Anda siap untuk mulai menggunakan Cloudflare SSL di situs WordPress Anda!

Apa cara terbaik untuk mengatur SSL untuk WordPress? Berikut adalah lima langkah yang perlu Anda ikuti untuk menyiapkan SSL gratis di situs web Anda. Semua ini harus dilakukan melalui cloudflare agar berfungsi dengan baik. Di bawah pengaturan SSL, buka opsi 'Crypto' lalu pilih Fleksibel dari menu tarik-turun. Sebagian besar waktu, Anda tidak perlu mengubah pengaturan apa pun setelah menginstal. Saat Anda menggunakan Cloudflare, situs Anda akan dipaksa untuk menggunakan HTTPS, dan server akan diminta untuk melakukan hal yang sama. Situs WordPress biasanya diklasifikasikan menjadi dua jenis URL: alamat dan situs.

Instalasi WordPress default memberikan dua alamat ini ke situs, tetapi alamat ini dapat bervariasi tergantung pada host dan pengaturan lainnya. Opsi lainnya adalah membuat Aturan Halaman yang hanya mengizinkan HTTPS saat diakses melalui tab 'Crypto', yang persis seperti yang dilakukan opsi 'Selalu Gunakan HTTPS'. Bilah alamat mungkin tidak menampilkan situs web yang sepenuhnya aman atau gembok mungkin hilang. Transisi dari situs WordPress ke yang baru dapat mengakibatkan masalah konten campuran. Karena protokol 'https' yang tidak aman sedang digunakan, beberapa sumber daya (seperti tautan, gambar, skrip, dll.) dimuat melalui protokol 'http' yang tidak aman. Anda dapat menemukan URL yang di-hardcode dalam file tema dan/atau plugin.

Alasannya adalah karena pengembang menggunakan jalur absolut alih-alih jalur relatif. Dalam hal ini, Anda harus mengedit file yang menyinggung secara manual. Sebelum memeriksa untuk melihat apakah situs web Anda masih berfungsi dengan baik, kosongkan cache yang merupakan bagian dari plugin caching Anda.

Platform SSL Universal Cloudflare, yang menggantikan kebutuhan akan sertifikat SSL dan menggantinya dengan sertifikat, akan menggunakan sertifikat tersebut untuk semua lalu lintas yang dikirim melalui Cloudflare. Ketika platform diaktifkan untuk Universal SSL, ini memberikan pengunjung dan mesin pencari dengan sertifikat SSL yang valid.

Perusahaan seperti Cloudflare adalah yang pertama menyediakan enkripsi SSL/TLS gratis, setelah meluncurkan Universal SSL pada September 2014. Sertifikat SSL dibagikan oleh beberapa domain dalam versi SSL gratis. Selain itu, Cloudflare menyediakan sertifikat SSL khusus untuk klien perusahaan.

Secara umum, jika Anda menggunakan Cloudflare, hindari apa pun selain SSL Penuh (Ketat). Enkripsi SSL disediakan hanya dalam mode ini, yang sepenuhnya mengenkripsi koneksi POP dan pengunjung ke situs web.

Plugin WordPress gratis dari perusahaan keamanan dan kinerja Cloudflare mempercepat waktu pemuatan halaman, meningkatkan SEO, melindungi dari serangan DDoS, dan memerangi kerentanan khusus WordPress.

Bagaimana Saya Menambahkan SSL ke Situs WordPress Saya?

Kredit: pair Networks, Inc

Jika Anda ingin menambahkan SSL ke situs WordPress Anda, ada beberapa cara berbeda yang dapat Anda lakukan. Salah satu caranya adalah dengan menggunakan plugin seperti Really Simple SSL atau WP Force SSL. Plugin ini akan secara otomatis mengarahkan ulang situs WordPress Anda ke versi HTTPS situs Anda. Cara lain untuk menambahkan SSL ke WordPress adalah mengedit file .htaccess situs Anda dan menambahkan kode berikut: RewriteEngine On RewriteCond %{SERVER_PORT} 80 RewriteRule ^(.*)$ https://www.example.com/$1 [R= 301,L] Pastikan untuk mengganti www.example.com dengan nama domain Anda sendiri. Setelah Anda menambahkan kode ini ke file .htaccess Anda, simpan dan unggah ke situs WordPress Anda. Situs Anda sekarang harus dapat diakses melalui protokol HTTPS.

WordPress.com mengenkripsi semua domain yang terdaftar dan ditautkan ke situs WordPress.com dengan sertifikat SSL. Selanjutnya, 301 mengalihkan semua permintaan HTTP yang tidak aman ke versi HTTPS. Di WordPress, Anda dapat menemukan berbagai pertanyaan tentang HTTPS dan SSL.

Loop Pengalihan SSL Cloudflare WordPress

Kredit: blogspot.com

Jika Anda menggunakan WordPress dengan Cloudflare, Anda mungkin mengalami loop pengalihan SSL. Ini terjadi ketika Cloudflare mencoba mengarahkan ulang situs web Anda ke versi HTTPS, tetapi WordPress dikonfigurasikan untuk menggunakan HTTP. Untuk memperbaikinya, Anda perlu memperbarui pengaturan WordPress Anda untuk menggunakan HTTPS.

Saat Anda menggunakan Cloudflare Flexible SSL RunCloud WordPress, Anda mungkin terganggu oleh redirect loop di situs Anda. Ada beberapa metode untuk menyelesaikan masalah, tetapi tiga adalah yang paling umum digunakan. Jika Anda tidak menentukan HTTPS, WordPress akan mengarahkan Anda ke URL HTTPS; jika Anda menentukan HTTPS, itu hanya akan melayani situs jika Anda menentukan HTTPS. Dengan mengetikkan nama domain ke dalam bidang URL, Anda dapat membuat Sertifikat Asal baru untuknya di Halaman Crypto Cloudflare. Di dalam tab RunCloud SSL, Anda akan menemukan sertifikat dan kunci RSA pribadi. Untuk mengakses website Anda menggunakan HTTPS, Anda harus terlebih dahulu menggunakan pengaturan SSL Full atau Full (Strict). Akibatnya, setelah tiga bulan, Let's Encrypt tidak lagi dapat memverifikasi situs Anda.

Bagaimana Saya Memperbaiki Terlalu Banyak Pengalihan Cloudflare?

Saat mengakses situs Anda yang mendukung HTTPS melalui Cloudflare, kesalahan ERR_TOO_MANY_REDIRECTS muncul, menunjukkan bahwa pengaturan SSL telah diubah menjadi Fleksibel. Jika Anda mengalami kesalahan ini, Anda mungkin menerima terlalu banyak permintaan yang dialihkan. Sambungan Anda harus disetel ke Penuh (ketat) untuk memastikan bahwa semua tautan ke situs Anda sepenuhnya dienkripsi.

Apa Itu Kesalahan 526 Dan Bagaimana Cara Memperbaikinya?

Informasi lebih lanjut tentang kesalahan 526 dan langkah pemecahan masalah dapat ditemukan di posting blog kami tentang topik ini. Saat mencoba menyambung ke situs web atau aplikasi Anda, kemungkinan besar penyebab kesalahan 526 adalah ketidakcocokan antara konfigurasi SSL/TLS Anda dan aplikasi Anda lainnya. Saat dalam mode penuh (ketat), Cloudflare memberlakukan protokol paling aman, yang terkadang dapat berbenturan dengan pengaturan lain di server Anda. Jika masalah berlanjut, Anda dapat mengubah mode SSL menjadi penuh, yang memungkinkan Anda untuk mengonfigurasi SSL/TLS dengan lebih efektif.

Plugin Ssl Fleksibel Cloudflare

Plugin Cloudflare Flexible SSL harus dimiliki untuk setiap situs WordPress yang menggunakan Cloudflare. Ini memungkinkan situs Anda untuk memanfaatkan fitur SSL fleksibel Cloudflare, yang memberikan lapisan keamanan ekstra untuk situs Anda. Plugin ini mudah dipasang dan dikonfigurasi, dan akan membuat situs Anda lebih aman.

Anda harus terlebih dahulu mengkonfigurasi SSL Fleksibel dengan CloudFlare sebelum Anda dapat menggunakannya di WordPress. Selain menyediakan sarana untuk mengaktifkan layanan, plugin ini mencegah pengulangan tak terbatas. Saat Anda memuat halaman HTTPS di situs Anda, Anda hanya berinteraksi dengan lalu lintas HTTPS Cloudflare. Anda dapat mempelajari lebih lanjut tentang cara menginstal perangkat lunak dengan membuka artikel berikut: Petunjuk Instalasi. SSL Fleksibel untuk perangkat lunak CloudFlare adalah open source. Produk ini hanya ditujukan untuk membantu dengan SSL Fleksibel. Perangkat lunak ini gratis dan tersedia untuk digunakan dengan skenario Proxy SSL standar apa pun yang menggunakan HTTP_X_FORWARDED_PROTO. Itu telah tiba di versi 1.01.

Jika Anda ingin menjaga pelanggan Anda tetap aman dan patuh, Cloudflare menyediakan validitas sertifikat satu tahun. Ketika validitas sertifikat berkurang, sertifikat tersebut secara otomatis dihapus pada saat kedaluwarsa bagi mereka yang telah menerbitkannya. Saat Anda mengaktifkan SSL Universal, domain dan subdomain yang terpengaruh akan dikembalikan ke versi SSL sebelumnya (jika diaktifkan).

Ssl Fleksibel Cloudflare Adalah Cara Hebat Untuk Mengamankan Situs Anda

Fleksibilitas Cloudflare Flexible SSL memberikan keamanan terhadap serangan man-in-the-middle tanpa berdampak negatif pada lalu lintas situs web Anda. Semua lalu lintas antara pengunjung Anda dan Cloudflare dienkripsi, tetapi koneksi apa pun antara Cloudflare dan asal Anda ditangani melalui HTTP. Anda dapat tetap menggunakan nama domain dan sertifikat SSL Anda saat ini karena pengunjung akan melihat gembok di browser mereka jika Anda melakukannya.