Sprawdź:
Witajcie,
Zaznaczam iż poradnik nie jest mój a jedynie przetłumaczyłem go z j.ang na polski i udostępniam na forum.
Jak wiemy od jakiegoś czasu mamy dostęp do darmowego certyfikatu ssl od Let's Encrypt, lecz niektóre hostingi mimo iż posiadamy wykupione u nich usługi hostingowe w celu skorzystania każą nam dokupić różne rzeczy np. prywatne ip (koszt 10zł/msc) gdzie przy hostingu za 50zł/rok wychodzi to średnio opłacalne. Jest na to alternatywa lecz nie do końca taka idealna jak może nam się wydawać - ale o tym potem.
CloudFlare Flexible SSL – co to takiego jest?
Zakładam, że wiesz, jak działa CloudFlare - kiedy użytkownik wchodzi na twoją stronę, nie jest od połączony bezpośrednio z twoją stroną,lecz łączy się serwerem CloudFlare.
Step-by-Step How To: Włączanie CloudFlare (Flexible) SSL na stronie z WordPress
Krok 1. Załóż konto na
CloudFlare
Krok 2. Zaloguj się na konto CloudFlare
Krok 3. Dodaj swoją domenę do CloudFlare
Krok 4. Na stronie z wordpress'em zaintaluj wtyczkę i ją włącz
CloudFlare Flexible SSL
![[Obrazek: niezalfi.png]](http://images.stimax.pl/i7/niezalfi.png)
Krok 4. Po dodaniu domeny przejdź do zakładki "
Crypto"
![[Obrazek: fxsll.png]](http://images.stimax.pl/i7/fxsll.png)
Pozostałe ustawienia powinny wyglądać w następujący sposób:
![[Obrazek: flexsll.png]](http://images.stimax.pl/i7/flexsll.png)
Krok 5. Przejdź do zakładki "
Page Rules"
Krok 6. Wpisz swoją domenę według następującego schematu:
Cytat:http://*nazwadomeny.pl/*
![[Obrazek: cloudflare-create-page-rule.png]](https://www.icontrolwp.com/newwp/wp-content/uploads/2014/10/cloudflare-create-page-rule.png)
Krok 7*. W momencie gdy wyświetli nam się certyfikat o źle działającym certyfikacie pomijamy go, przechodzimy na stronę i logujemy się do panelu admina. W ustawieniach ogólnych wymuszamy na skrypcie używanie HTTPS://
Krok 8*. W momencie gdy błąd występuje dalej instalujemy wtyczkę
SSL Insecure Content Fixer, uruchamiamy ją i w ustawieniach zaznaczamy "
Capture All"
Kliknij
Save and Deploy i gotowe
Poniżej przedstawiam, dlaczego rozwiązanie Flexible SSL nie jest do końca dobre - do witryn gdzie operujemy na danych naszych klientów się nie nadaje.
Kiedy włączysz Flexible SSL na CloudFlare to działa na takiej zasadzie:
* połączenie Klient-CloudFlare (HTTPS - szyfrowane)
* połączenie CloudFlare-Twój Serwer
(HTTP - NIESZYFROWANE)
Nie jest to zatem w 100% SSL tylko można powiedzieć tak w 50%
Mimo wszystko i tak lepsze niż jego całkowity brak.
Dzięki i do usłyszenia!
żródło: https://www.icontrolwp.com/blog/enabling...ect-loops/