如何將 Cloudflare SSL 添加到您的 WordPress 網站
已發表: 2022-09-30如果您希望將 Cloudflare SSL 添加到您的 WordPress 網站,您需要了解一些事項。 首先,Cloudflare SSL 僅在您的站點採用使用 cPanel 的共享託管計劃時才有效。 其次,您需要擁有Cloudflare 帳戶並登錄。第三,您需要安裝 Cloudflare WordPress 插件。 一旦您完成了所有這些,您就可以開始將 Cloudflare SSL 添加到您的 WordPress 站點的過程。 您需要做的第一件事是轉到 Cloudflare SSL 設置頁面並選擇“完整”加密模式。 接下來,您需要轉到 WordPress 站點的常規設置頁面並更新您的 WordPress 地址和站點地址以使用 HTTPS。 完成後,您可以訪問您的 WordPress 網站以確保一切正常。 如果一切正常,您就可以開始在您的 WordPress 網站上使用 Cloudflare SSL!
為 WordPress 設置 SSL 的最佳方法是什麼? 以下是在您的網站上設置免費 SSL所需遵循的五個步驟。 所有這些都必須通過 cloudflare 完成才能正常運行。 在 SSL 設置下,轉到“加密”選項,然後從下拉菜單中選擇靈活。 大多數情況下,您無需在安裝後更改任何設置。 當您使用 Cloudflare 時,您的站點將被迫使用 HTTPS,並且服務器也必須這樣做。 WordPress 站點通常分為兩種類型的 URL:地址和站點。
默認的 WordPress 安裝將這兩個地址分配給站點,但這些地址可能因主機和其他設置而異。 另一種選擇是創建一個頁面規則,該規則僅在通過“加密”選項卡訪問時允許 HTTPS,這正是“始終使用 HTTPS”選項所做的。 地址欄可能無法顯示完全安全的網站,或者掛鎖可能丟失。 從 WordPress 網站過渡到新網站可能會導致內容混合問題。 由於使用了不安全的“https”協議,一些資源(如鍊接、圖像、腳本等)正在通過不安全的“http”協議加載。 您可以在主題和/或插件文件中找到硬編碼的 URL。
這樣做的原因是開發人員使用絕對路徑而不是相對路徑。 在這種情況下,您必須手動編輯有問題的文件。 在檢查您的網站是否仍然正常工作之前,請清空緩存插件中的緩存。
Cloudflare 的通用 SSL 平台取代了對 SSL 證書的需求,並用證書取代了它們,它將使用這些證書來處理通過 Cloudflare 發送的所有流量。 當平台啟用通用 SSL 時,它會為訪問者和搜索引擎提供有效的 SSL 證書。
Cloudflare 等公司率先提供免費 SSL/TLS 加密,於 2014 年 9 月推出 Universal SSL。SSL 證書在免費版本的 SSL 中由多個域共享。 此外,Cloudflare 還為企業客戶提供定制的 SSL 證書。
通常,如果您使用 Cloudflare,請避免使用Full SSL (Strict) 以外的任何內容。 SSL 加密僅在此模式下提供,它完全加密 POP 和訪問者與網站的連接。
來自安全和性能公司 Cloudflare 的免費 WordPress 插件可加快頁面加載時間、改進 SEO、防止 DDoS 攻擊並對抗 WordPress 特定的漏洞。
如何將 SSL 添加到我的 WordPress 網站?

如果您想將 SSL 添加到您的 WordPress 網站,有幾種不同的方法可以做到。 一種方法是使用像真正簡單的 SSL或 WP Force SSL 這樣的插件。 這些插件會自動將您的 WordPress 網站重定向到您網站的 HTTPS 版本。 將 SSL 添加到 WordPress 的另一種方法是編輯站點的 .htaccess 文件並添加以下代碼: RewriteEngine On RewriteCond %{SERVER_PORT} 80 RewriteRule ^(.*)$ https://www.example.com/$1 [R= 301,L] 請務必將 www.example.com 替換為您自己的域名。 將此代碼添加到 .htaccess 文件後,保存並上傳到 WordPress 站點。 您的站點現在應該可以通過 HTTPS 協議訪問了。
WordPress.com 使用 SSL 證書加密所有註冊並鏈接到 WordPress.com 網站的域。 此外,301 會將所有不安全的 HTTP 請求重定向到 HTTPS 版本。 在 WordPress 上,您可以找到關於 HTTPS 和 SSL 的各種問題。

WordPress Cloudflare Ssl 重定向循環

如果您將 WordPress 與 Cloudflare 一起使用,您可能會遇到 SSL 重定向循環。 當 Cloudflare 嘗試將您的網站重定向到 HTTPS 版本,但 WordPress 配置為使用 HTTP 時,就會發生這種情況。 要解決此問題,您需要更新 WordPress 設置以使用 HTTPS。
當您使用 Cloudflare Flexible SSL RunCloud WordPress 時,您可能會對您網站上的重定向循環感到惱火。 有幾種方法可以解決這個問題,但三種是最常用的。 如果您未指定 HTTPS,WordPress 會將您重定向到 HTTPS URL; 如果您指定 HTTPS,它只會在您指定 HTTPS 時為站點提供服務。 通過在 URL 字段中輸入域名,您可以在 Cloudflare Crypto Page 上為其生成新的原始證書。 在 RunCloud SSL 選項卡中,您會找到一個證書和一個 RSA 私鑰。 要使用 HTTPS 訪問您的網站,您必須首先使用完整或完整(嚴格)SSL 設置。 因此,三個月後,Let's Encrypt 將無法再驗證您的網站。
如何修復太多重定向 Cloudflare?
通過 Cloudflare 訪問啟用 HTTPS 的站點時,會出現 ERR_TOO_MANY_REDIRECTS 錯誤,表明 SSL 設置已更改為靈活。 如果您遇到此錯誤,您可能會收到過多的重定向請求。 您的連接應設置為完全(嚴格),以確保您網站的所有鏈接都完全加密。
什麼是 526 錯誤,我該如何解決?
有關 526 錯誤和故障排除步驟的更多信息,請參閱我們關於此主題的博客文章。 嘗試連接到您的網站或應用程序時,526 錯誤的最可能原因是您的 SSL/TLS 配置與應用程序的其餘部分不匹配。 在完全(嚴格)模式下,Cloudflare 會執行最安全的協議,該協議有時會與您服務器上的其他設置發生衝突。 如果問題仍然存在,您可以將SSL 模式更改為完整模式,這樣您就可以更有效地配置 SSL/TLS。
Cloudflare 靈活的 SSL 插件
Cloudflare Flexible SSL 插件是任何使用 Cloudflare 的 WordPress 網站的必備工具。 它允許您的站點利用 Cloudflare 靈活的 SSL 功能,為您的站點提供額外的安全層。 該插件易於安裝和配置,它將使您的網站更加安全。
您必須先使用 CloudFlare 配置靈活 SSL,然後才能在 WordPress 上使用它。 除了提供啟用服務的方法外,此插件還可以防止無限循環的重定向。 當您在站點上加載HTTPS 頁面時,您只是在與 Cloudflare 的 HTTPS 流量進行交互。 您可以通過以下文章了解有關如何安裝軟件的更多信息:安裝說明。 CloudFlare 軟件的靈活 SSL 是開源的。 本產品僅用於幫助使用靈活 SSL。 該軟件是免費的,可用於任何使用 HTTP_X_FORWARDED_PROTO 的標準 SSL 代理方案。 它已經到了 1.01 版。
如果您想確保客戶的安全和合規,Cloudflare 提供一年的證書有效期。 當證書的有效期減少時,它會在到期時自動為已經頒發它的人刪除。 當您啟用通用 SSL 時,受影響的域和子域將返回到以前的 SSL 版本(如果啟用)。
Cloudflare 的靈活 SSL 是保護您的網站的好方法
Cloudflare Flexible SSL 的靈活性可提供針對中間人攻擊的安全性,而不會對您的網站流量產生負面影響。 您的訪問者和 Cloudflare 之間的所有流量都是加密的,但 Cloudflare 和您的源之間的任何連接都通過 HTTP 處理。 您可以繼續使用您當前的域名和 SSL 證書,因為如果您這樣做,訪問者會在他們的瀏覽器中看到一個掛鎖。