Меню Рубрики

Установка ssl сертификата cloudflare

Установка бесплатного SSL-сертификата от CloudFlare

Услуги

Связанные услуги:

В этой инструкции мы расскажем, как установить бесплатный SSL-сертификат от CloudFlare для вашего хостинга. Для установки должен быть сайт, который работает по http:// протоколу, и домен.

Оглавление

Смена DNS-серверов.

1) Необходимо зарегистрироваться на сайте CloudFlare.com

2) Необходимо на главной странице нажать кнопку “+Add Site

3) Пишите домен сайта, где должен быть подключен SSL-сертификат и нажмите кнопку “Begin Scan

4) После этого система CloudFlare начинает проверять ваш домен. После окончания проверки нажмите на кнопку “Continue Setup

5) Далее будет показана информация о вашем домене и его настройки. Если вы не знаете что менять, ничего не меняйте. Нажмите кнопку “Continue

6 ) На этом этапе нужно выбрать тарифный план. Выбирайте “Free Website” и жмите кнопку “Continue

7) Далее вам будут показаны ваши текущие DNS-серверы у домена, их необходимо изменить на DNS-серверы CloudFlare. Данные настройки должны быть в личном кабинете, где вы покупали домен. Если вы не находите, где сменить DNS-серверы, просто напишите в техническую поддержку компании, у который покупали доменное имя. До смены DNS-серверов жмите кнопку “Continue

8) Смена DNS-серверов занимает какое-то время, как только сервис CloudFlare увидит, что настройки поменяли, он пришлет уведомление на электронную почту, указанную при регистрации.

Установка SSL-сертификата

9) Нужно перейти на вкладку “Crypto” в верхнем ряду иконок и выбрать тип SSL-сертификата “Flexible”.

10) Перезагружаете страницу и смотрите статус установки SSL-сертификата. Если вы видите статус “AUTHORIZING CERTIFICATE” (или другой любой другой статус синего цвета), то это значит, что сертификат еще не установлен.

11) После установки сертификата будет надпись “ACTIVE CERTIFICATE”

Настройка правил переадресации

12) Теперь нужно перейти на вкладку “Page Rules” для установки правил переадресации протоколов. Жмите кнопку “Create Page Rule”.

13) В первой строке пишите http://АДРЕССАЙТА/*

Далее выбираете из выпадающего меню пункт “Always Use HTTPS” и жмете кнопку “Save and Deploy”. Это правило необходимо для постоянной переадресации вашего сайта на версию протокола https://

14) Создаем еще одно правило переадресации с WWW-версии вашего сайта.

В первой строке пишите www.АДРЕССАЙТА/*

Из выпадающего меню выбираете пункт “Forwarding URL”, рядом ставите пункт “301 — Permanent Redirect”

Во второе поле пишите >https://АДРЕССАЙТА/$1

15) Ждете несколько минут и переходите на ваш сайт. Теперь вы должны видеть, что SSL-сертификат установлен.

источник

Как я установила SSL-сертификат через сервис Cloudflare. Что из этого вышло

Публикуем статью вебмастера Катерины Пидан. Она рассказала, как переехать на https без валерьянки и новопассита.

Я вебмастер. Работаю в сфере с 2012 года. Сейчас занимаюсь веб-разработкой и оптимизацией сайтов. На моем счету десятки созданный с нуля, сотни доработанных и проданных сайтов.

Сейчас продвигаю блога о товарах Xiaomi. Сайту уже почти 3 года, создавала с целью монетизации. Начиналось все как обычно: покупка домена, установка WordPress, подбор ключевых слов и написание статей. Блог постепенно появлялся в индексе, появились первые посетители.

В начале 2019 года стал вопрос о продвижении сайта. Захотелось видеть больше посетителей и увеличение дохода в Google AdSense. Первое, что сделала — установила SSL-сертификат.

Да-да, до 2019 года мой сайт был небезопасен для пользователей. Почему не перевела раньше? Да, потому что была уверена, что блогу это ни к чему. Ведь на сайте нет контактных форм и платежных систем. Данные не запрашиваю и не храню.

Но, я сильно ошибалась. Во-первых, с ростом посещаемости есть вероятность нарваться на злоумышленников, которые разместят различные скрипты, рекламу или картинки на моем сайте без моего же ведома. Что в этом хорошего? Да ничего.

Во-вторых, это важно для Google, а значит наличие https на сайте положительно скажется на его продвижении. Уже написано много кейсов, доказывающих положительное влияние https на SEO-продвижение. Если вы собираетесь конкурировать за топовые позиции, нужно переходить на https.

Читайте также:  Установка брызговиков вито 639

Поэтому я рекомендую установку сертификата. Если ресурс создан на движке WordPress, владельцу сайта очень повезло. Настроить SSL сможет даже новичок без особых знаний и умений. Как это сделала я? Читайте в статье ниже.

Чем интересен SSL?

Но обо всем по очереди. Прежде всего, хочется рассказать о протоколе SSL. Что это? Как узнать установлен он на сайт или нет? Как его получить?

Все данные, которые передаются из одной точки в другую, могут быть перехвачены хакерами и сторонними участниками сети. Протокол SSL обеспечивает максимально безопасную передачу данных. Мошенники увидят только искаженную информацию в виде набора символов.

Чтобы воспользоваться этим протоколом, необходимо установить на ресурсе специальный сертификат. В большинстве браузеров при переходе на безопасный ресурс отображается иконка в виде зеленого замка.

Популярные браузеры сейчас, вообще, могут не открыть сайт без ssl-сертификата.

Установка SSL сертификата на сайт WordPress

Пользователям предлагается на выбор несколько разновидностей протоколов, которые по-своему идентичны между собой. Пару лет назад сертификаты SSL были очень дорогими. Сегодня протоколы доступны для любого вебмастера.

Мой вам совет: не стоит приобретать что-то особенное, если вы не собираетесь запускать сложный веб-ресурс или продавать товары в сети. Для обычных сайтов достаточно бесплатного SSL сертификата.

Особенности настройки Cloudflare SSL certificate на WordPress

Cloudflare — это американская организация, обеспечивающая сеть определенным типом контента (CDN). Компания оказывает услуги, связанные с безопасностью Интернет-соединения, реализует доменные имена.

Почему именно этот сервис? Тут все просто.

Во-первых, бесплатный сервис на весь срок жизни ресурса. Не надо продлевать каждые 3 месяца сертификат (как это реализовано у Let’s Encrypt), один раз все настроил и радуешься.

Во-вторых, сервера компании расположены в двадцати трех городах по всему миру. А значит вероятность сбоев очень низкая.

В-третьих, сам сервис даже в бесплатной версии предлагает большое количество опций: автоматическая переадресация с http на https, кеширование сайта и даже защита от DDOS-атак. Ну и многочисленные положительные отзывы о компании также сказались на моем выборе.

Примечание редакции: у вас хостинг Beget? Тогда смотрите инструкцию, как установить ssl-сертификат.

Для использования SSL-сертификата я создала учетную запись на официальном ресурсе компании. Сделать это можно буквально в пару кликов.

Далее мне необходимо было активировать услугу и настроить ее работу в WordPress с учетом личных предпочтений.
Ниже я написала пошаговую инструкцию по подключению и настройке SSL certificate. Рекомендую выполнять все последовательно.

• Зарегистрироваться, ввести требуемые учетные данные.

• Добавить свой веб-ресурс в соответствующий раздел, нажать на клавишу «Сканирование». Это позволит изучить все записи домена в автоматическом режиме.

• Теперь нужно выбрать бесплатный способ защиты сайта.

• Далее сервис предложит вам воспользоваться двумя различными серверами имен. Эту информацию необходимо ввести вместо существующих у вас серверов имен.

После смены появится возможность добавления сертификата через WordPress. Потребуется открыть вкладку SSL/TLS. Она располагается на приборной панели, где размещены все иконки. Здесь из меню справа выбираем Flexible.

Я получила письмо на электронную почту об активации SSL уже через 15 минут.

Переадресация запросов

В сети существует очень много плагинов для WordPress, которые позволяют настроить автоматическую переадресацию с HTTP на HTTPS. Но сегодня уже нет необходимости что-то менять в настройках ресурса.

Я решила переложить данную задачу на Cloudflare. Для этого понадобилось включить специальную опцию Always use (в разделе SSL/TLS > Edge Certificates > Always Use HTTPS). В этом случае все запросы в автоматическом режиме перенаправляются с http на https.

Особенности смены NS-серверов

Следующий шаг — настройка домена у вашего хостинг-оператора. Про это хотелось бы сказать отдельно, так как некоторые забывают про эту часть.

Читайте также:  Установка магнето на восход

Скопировать данные можно на странице Overview. Здесь обязательно требуется сохранять последовательность, которая имелась первоначально.

Вы должны знать, что внесенные в доменное имя изменения вступают в силу по-разному. Длительность обработки информации может составлять от 8 до 72 часов. В большинстве случаев изменения происходят существенно быстрее.

Обработка внесенных изменений и создание пакетов с SSL-сертификатами осуществляются примерно за 24 часа. Процесс перехода трафика осуществляется без существенных сбоев, которые могли бы нарушить нормальную работу портала.

После всех вышеописанных действий вашему веб-ресурсу будет присвоен SSL-сертификат, который работает по защищенному протоколу HTTPS.

Вывод

В итоге хотелось бы отметить, что ранее SSL-сертификаты для сайтов, созданных на WordPress, резервировались только для деловых ресурсов. Именно на таких порталах было очень много конфиденциальной информации.

Но сегодня ситуация изменилась. Сертификат следует устанавливать на любой ресурс, будь то блог, корпоративный сайт или огромный интернет-магазин.
В настоящее время сертификатом может воспользоваться каждый владелец интернет-сайта. Как это выглядит, вы можете увидеть на моем сайте.

***
Как вам такой способ перехода на https? Как считаете, есть у него плюсы или минусы? Пишите в комментариях.

источник

Как настроить гибкий сертификат SSL от Cloudflare для WordPress

Главное меню » Блог-платформа wordpress » Как настроить гибкий сертификат SSL от Cloudflare для WordPress

В случае, если вы не знаете что-то о SSL сертификатов, вы можете заняться чтением этой статьи >> Все, что вы должны знать о SSL сертификатов.

Да! Теперь Google рассчитывает HTTPS как фактор рейтинга в поисковых системах. Это означает, что если вы используете HTTPS на вашем блоге WordPress, то ваш сайт будет считаться безопасным для использования (от Google), и, таким образом, это увеличит ваши шансы на высокий рейтинг в результатах поиска.

Несколько лет назад, SSL сертификаты были слишком дорогими, чтобы купить даже для блоггеров, но теперь это стало возможными благодаря бесплатным услугам в CloudFlare. Если вы хотите потратить несколько долларов, чтобы сделать ваш сайт более безопасным и надежным, вы можете попробовать других поставщиков SSL сертификатов, таких как Let’s Encrypt, бесплатно или по разумным ценам. Вы можете использовать CloudFlare Flexible SSL – сертификат на вашем WordPress сайте или блоге. Это требует небольших изменений в настройках сайта на WordPress, которые довольно просты.

Как настроить гибкий сертификат SSL от Cloudflare для WordPress?

Cloudflare является американской компанией, которая обеспечивает доставку контента сеть (CDN), услуги по безопасности в Интернете и распределенные службы сервера доменных имен.

Для того, чтобы начать использовать Cloudflare Flexible SSL сертификат на WordPress, во – первых, вам нужно создать бесплатную учетную запись на Cloudflare. Очень легко настроить и активировать услугу Cloudflare на вашем WordPress сайте. Просто следуйте инструкциям, приведенным ниже:

  • Зарегистрируйтесь на Cloudflare и введите необходимые данные.
  • Теперь добавьте новый веб-сайт и нажмите на кнопку сканирования. Он автоматически будет сканировать и считывать все записи домена.
  • Выберите бесплатный вариант сайта.
  • Теперь Cloudflare предоставит вам два различных сервера имен, которые вы должны ввести его вместо существующих серверов имен.
  • Для этого просто войдите в свой веб-хостинг/учетную запись домена и откройте вариант «Manage DNS». Под ним, вы найдете Имя сервера.
  • Изменение существующих имен серверов на те, которые предусмотрены в Cloudflare. Вот и все. Теперь Cloudflare потребуется некоторое время, чтобы подтвердить ваш веб-сайт.
  • После того, как процесс проверки будет завершен, вы будете готовы добавить сертификат Cloudflare Flexible SSL на вашем WordPress сайт. Теперь откройте вкладку «Crypto» из ряда иконок в приборной панели CloudFlare.

  • Под Crypto, вы найдете опцию SSL Certificate. Выберите Flexible SSL из выпадающего меню. Cloudflare обычно необходимо около 15 минут, чтобы выдать сертификат Flexible SSL для вашего доменного имени.
  • Через некоторое время вы получите письмо об активации сертификата Cloudflare Flexible SSL. Вы можете активировать, за счет нажатия зеленого значка «ACTIVE CERTIFICATE» в опции SSL сертификата. Смотрите скриншот выше для получения дополнительной информации.
Читайте также:  Установка магнитолы на актионе 2014

Настройка WordPress для сертификата Cloudflare Flexable SSL

Примечание: Перед выполнением каких-либо изменений в панели управления WordPress, Не меняйте свой адрес сайта с HTTP на HTTPS, в противном случае, вы можете не зайти на свой сайт.

Для активации HTTPS на вашем WordPress сайте, Cloudflare требует установки двух плагинов. Без установки этих плагинов для Cloudflare Flexible SSL – сертификат не будет работать на вашем WordPress сайте .

Плагин WordPress – Cloudflare Flexible SSL

Этот плагин имеет решающее значение для установки сертификата Cloudflare Flexible SSL на вашем WordPress сайте. Это помогает от бесконечных циклов переадресации при загрузке WordPress сайтов под системой Flexible SSL в CloudFlare.

Этот плагин не требует каких-либо настроек. Просто установите и включите его в панели управления WordPress.

Плагин WordPress HTTPS (SSL)

Плагин WordPress HTTPS (SSL) лучший SSL плагин для WordPress. Не только Cloudflare, но любой сертификат SSL может быть легко интегрирован в WordPress сайт с помощью этого плагина. Любые другие подробности об установке плагина будут найдены здесь. Этот плагин заставит WordPress использовать HTTPS на всех каналах и на страницах вашего сайта.

Плагин WordPress HTTPS (SSL). Установка и настройка конфигурации

  1. Для установки плагина перейдите в админка WordPress > Плагины> Добавить новый.
  2. Перейти на вкладку HTTPS в главного меню WordPress.
  3. В настройках HTTPS, выберите опцию «YES» для настройки прокси-сервера и остальные параметры оставьте как есть.
  4. После этого просто нажмите на кнопку «Сохранить изменения». Для получения более подробной информации, обратитесь к скриншоту, приведенному ниже.

Настройка Cloudflare для решения HTTPS на всех веб-страницах.

Теперь вы завершили один этап для добавления Cloudflare Flexible SSL на вашем WordPress сайте. Войдите в свою панель управления на CloudFlare и перейти к правилам страницы из ряда иконок.

Страница правил позволяют контролировать настройки триггеров Cloudflare для запуска по данному URL. Так вот, вы должны добавить новое правило страницы, которое позволит вам включить HTTPS на вашем WordPress сайте.

  1. Войдите в свой CloudFlare и перейдите в раздел «Page Rules».
  2. Теперь нажмите на «Create Page Rule». Cloudflare предлагает только три правила страницы на сайте в бесплатном аккаунте.
  3. Введите свой URL сайта, как правило, страницы между двумя * – * звездочками. Например, HTTP: //*andreyex.ru* . Если адрес вашего сайта имеет «www», то затем записать его с «www».
  4. В настройках, включите “Always use HTTPS”.
  5. Держите порядок запуска, как «First».
  6. Теперь сохраните правило страницы, нажав на кнопку «Save and Deploy».

Изменение адреса WordPress сайта (URL) с HTTP на HTTPS

Это последний этап, на котором вы должны изменить свой адрес WordPress сайта (URL), чтобы начать использовать HTTPS на вашем сайте.

  1. Перейти к вашим общим настройкам WordPress.
  2. Теперь вы должны изменить свой адрес сайта из «http://» на «https://», чтобы начать использовать Cloudflare Flexable SSL в WordPress. Пожалуйста, не пытайтесь изменить WordPress адрес (URL) и оставить его как «http://».
  • Если ваш WordPress сайт принимает конфиденциальные данные от посетителей, как банковский перевод, онлайн покупки, регистрации электронной почты или логин, добавление SSL сертификата имеет решающее значение.
  • В настоящее время сертификат SSL или HTTPS не сильно влияет на SEO вашего сайта, но, возможно, позже, возможно, что он станет одним из основных рейтинговых сигналов Google.
  • SSL будет держать ваш сайт защищенным, не только для вас, но и для ваших посетителей.

Вы сделали переход на HTTPS? Какие возникли самые большие проблемы, с которой вы столкнулись, сделав это? Есть какие-либо вопросы на уме? Вы можете задать в комментариях.

Если вы нашли ошибку, пожалуйста, выделите фрагмент текста и нажмите Ctrl+Enter.

источник

Добавить комментарий