- Проблема бесплатного SSL от Cloudflare и ее решение
- Cloudflare https не работает
- Почему сайт не работает после подключения к Cloudflare?
- Как настроить ssl cloudflare? Какие альтернативы этого сервиса для Российской аудитории?
- CloudFlare – Настраиваем HTTPS для WordPress, подробная и понятная инструкция
- CloudFlare + HTTPS + WordPress
- Получение сертификата SSL
- Как установить на WordPress HTTPS соединение с помощью Cloudflare ?
- Получение и инициализация сертификата от CloudFlare
- Установка плагинов в WordPress для реализации поддержки https от CloudFlare
- Замена старых ссылок в базе данных
- Заменяем ссылки при помощи Better Search Replace
- 1) Внутренние ссылки src:
Проблема бесплатного SSL от Cloudflare и ее решение
Когда начал использовать бесплатный SSL от Cloudflare я конечно читал что на бесплатном тарифе SSL поддерживается «Most modern browsers», но наивно подумал что «Most modern browsers» это почти «All browsers». Увы, это далеко не так. Лично у меня во всех браузерах и на всех устройствах все сразу заработало как надо, я на радостях еще и HTTP с концами отключил (поставил серверный редирект с HTTP на HTTPS). А вот пользователи сразу начали жаловаться что не могут зайти на сайт, выдает ошибку вроде «На сайте используется неподдерживаемый протокол». Первую жалобу посчитал еденичным случаем, и отправил пользователя обновлять браузер. Но следом появилась аналогичная жалоба еще от одного пользователя. А потом еще, и еще, и еще. А ведь далеко не все могут догадаться как пожаловаться админу сайта который вообще не открывается. Реальное количество отказов в доступе думаю было намного больше чем количество поступивших жалоб.
В общем пользователей пользующихся браузерами не попадающими под категорию «Most modern browsers» оказалось не так мало, чтобы отказываться от них ради бесплатного SSL от Cloudflare. Но и от SSL или Cloudflare отказываться тоже не хотелось.
Решение проблемы — клиентский редирект.
HTTP оставляем основным протоколом, указываем http:// в ссылках для «поделиться» и тому подобных, в общем делаем все чтобы повысить вероятность попадания нового пользователя на сайт именно по HTTP.
В head страниц добавляем примерно такой код:
Источник
Cloudflare https не работает
Иногда при использовании прокси cloudlfare, после настройки SSL на cloudflare, сайт перестает работать корректно. Например, вместо сайта открывается заглушка хостинга по умолчанию.
В данной статье мы рассмотрим различные режимы работы SSL от cloudflare.
Находим блок с названием «SSL«. В данном блоке, в правом меню происходит выбор режима работы SSL на cloudflare:
1. Off — в данном режиме шифрование с помощью SSL отключено.
2. Flexible — в данном режиме трафик передается в незашифрованном виде между сервером, где находится Ваш сайт и cloudflare. Для работы данного режима, сертификат на стороне Вашего сайта не требуется.
3. Full — в данном режиме трафик передается в зашифрованном виде на протяжении всей цепочки работы с cloudflare. Для работы с данным режимом, на Вашем сайте должен быть установлен хотя бы самоподписанный сертификат.
4. Full (strict) — самый надежный способ защиты трафика. Данный режим по способу работы схож с full, но при этом, для работы данного режима требуется существующий SSL сертификат, выпущенный одним из центров сертификации (CA). Для данного режима подойдет бесплатный сертификат от Let’s encrypt.
Если Вы установите режимы работы full или full (strict) на cloudflare, и при этом на Вашем сайте, на первоначальном сервере, не будет установлен сертификат (самоподписанный для full или существующий для full strict), то Ваш сайт будет некорректно работать по https://.
Пути решения возникающих проблем работы сайта с режимами full и full (strict):
1) Установить режим работы сертификата «Flexible«. Данного режима будет более чем достаточно, чтобы защитить соединение на Вашем сайте.
2) Если вы установили режим «Full«, тогда Вам необходимо выпустить самоподписанный сертификат для Вашего домена. Делается это следующим образом:
3) Если Вы установили режим «Full (strict)«, тогда Вам необходимо выпустить существующий сертификат для Вашего домена. Делается это следующим образом:
— В интерфейсе управления Вашей услуги Вам необходимо перейти в раздел «SSL» и выпустите SSL — сертификат согласно данной инструкции — Как добавить Lets Encrypt сертификат?
Источник
Почему сайт не работает после подключения к Cloudflare?
Я уже задавал этот вопрос, но тогда подумал, что справлюсь сам. Спустя месяц я так и не понял, в чем траблы.
Вот настройки хостинга:
Вот DNS-сервера в настройках CF:
Вот настройки SSL в CF:
Вот ошибка:
NS-записи в настройках домена поменял, A-записи в CF добавил. ПОЧЕМУ ЭТО НЕ РАБОТАЕТ?
P.S. Хостер сказал, что запрос даже не доходит до сервера, поэтому проблема явно не в SSL.
- Вопрос задан более года назад
- 1006 просмотров
termux-land.com. 172800 NS sofia.ns.cloudflare.com a.gtld-servers.net (50 msec)
termux-land.com. 172800 NS leonard.ns.cloudflare.com a.gtld-servers.net (50 msec)
Вроде бы домен отвечает на НС cloudflare
Sanes, Уже! Но
1) В Москве сейчас 15:25, а в Калифорнии 05:25
2) У них нет Live-чата, то есть они мне могут ответить через месяц
Я даже не знаю, что более критично на данный момент
2) У них нет Live-чата, то есть они мне могут ответить через месяц
поэтому вы потратили месяц на то чтобы ничего не починить, вместо того чтобы написать в поддержку.
Это международный сервис, они работают везде, причем здесь калифорния? Логика уровень бог просто.
Там еще и форум есть помимо поддержки.
Там же написано — сервер ответил bad gateway, это 502я ошибка:
HTTP серверный код ответа на ошибку 502 Bad Gateway указывает, что сервер, действуя как шлюз или прокси, получил неверный ответ от восходящего сервера.
Сетевой шлюз может ссылаться на разные вещи в сети, а ошибка 502 обычно не является чем-то, что вы можете исправить, но требует исправления веб-сервером или прокси, к которым вы пытаетесь получить доступ.
Сайт-то работает в принципе по прямому доступу через IP или если домен в hosts с IP сайта на компе прописать или без CF?
На сервере/бекенде сайта настроена какая-нибудь переадресация http -> https?
Хостер сказал, что запрос даже не доходит до сервера, это тут не при чем
IP сайта в CF правильный? Там IP вообще? Если этот IP в браузере открыть сайт открывается или хотя бы дефолтная страница вашего сервера/хостера?
Не показывая IP еще месяц просидите.
Потому что все эти вопросы быстрее было бы проверить, а не писать их вам и гадать.
up
Нагуглил
Если это ваш 31.31.196.86, то сайт вероятно не работает в принципе.
Что-то с сервером/бекендом.
Incomplete response received from application
Источник
Как настроить ssl cloudflare? Какие альтернативы этого сервиса для Российской аудитории?
Хочу получить flexible ssl от cloudflare, понимаю как он работает (от меня к cloudflare ничего не шифруется, а от cloudflare до клиента используется это бесплатное ssl)
Есть домен, направлен на dns cloudflare и сайт уже загружается в http версии, в настройках установлен нужный режим ssl, но при переходе по https версии ничего не загружается (ошибка- сайт не позволяет установить соединение.)
Не понимаю как это сделать- где-то написано что достаточно просто выбрать в настройках CRYPTO->ssl=flexible, где-то пишут, что необходимо ещё пользоваться самоподписным сертификатом на своём сервере чтобы всё заработало.
Напишите пожалуйста как решить этот вопрос.
Ещё как я понял с помощью этого сервиса можно значительно ускорить загрузку сайта и снизить нагрузку на свой сервер, кешируя контент (то есть как я понимаю этот сервис можно использовать для кеширования аналогично varnish’у, установленному на собственном сервере).
Расскажите пожалуйста о том, как можно ускорить загрузку страниц и снизить нагрузку на собственный сервер, используя cloudflare, а также рекомендуется ли (насколько это эффективно) использовать varnish или собственное кеширование nginx на своём сервере в связке с этим сервисом?
UPD: Как я понял у cloudflare будет большой пинг для Российских пользователей, посоветуйте пожалуйста CDN сервис с теми же возможностями (flexible ssl, то есть ssl не на своём сервере, а шифрование от CDN сервиса до клиента), оптимальный для России и стран СНГ. Бесплатные, а также платные аналоги.
Источник
CloudFlare – Настраиваем HTTPS для WordPress, подробная и понятная инструкция
Безопасно ли пользователь пользуется Вашим сайтом? Используете ли Вы HTTPS-шифрования?
Если нет, тогда самое время заняться бозопасностью как сайта так и его пользователей.
CloudFlare + HTTPS + WordPress
HTTPS – это термин, используемый для безопасных HTTP-соединений. HTTPS обеспечивает безопасное соединение для вас и посетителей вашего сайта. Каждому веб-сайту, использующему соединение HTTPS, выдается сертификат SSL (Secure Sockets Layer). Если сертификат сайта не совпадает с тем сертификатом который фактически установлен на сайте, браузер предупредит посетителя.
Современные браузеры также предупреждают пользователя, если веб-сайт все еще использует старое HTTP-соединение.
Три года назад Google сообщал, что HTTPS будет является фактором ранжирования, и сегодня он, по-видимому, уже является этим фактором.
Таким образом, помимо создания более безопасного веб-сайта, вы также можете увеличить посещаемость сайта и органический трафик, установив соединение HTTPS.
В этом уроке я покажу вам, как вы можете сделать это с помощью Cloudflare.
Ниже вы найдете точные шаги, которые я предпринял для обеспечения безопасности как для своих проектов так и для многих сайтов клиентов. Настоятельно рекомендую выполнять каждый из этих шагов в предоставленном мной порядке.
Пожалуйста, помните о конкретных изменениях, которые вы внесли, и вернитесь к этому руководству, если вы не уверены. Cloudflare иногда требует нескольких минут для внесения изменений (иногда дольше), и вам нужно будет очистить кэш браузера, чтобы внесенные изменения отображались в вашем браузере. Возможно, вам также придется очистить куки браузера.
Само собой разумеется, что я не несу никакой ответственности за временное отключение вашего веб-сайта или за то, что ваш сайт ведет себя странно, но не волнуйтесь, это не повод, чтобы паниковать. Выполнение этих шагов займет у вас около 20 минут времени, и вы можете просто отменить любые внесенные изменения, если не уверены.
Если вы не уверены в этом, отойдите от компьютера и обратитесь за помощью к хостинговой компании, или напишите мне в личку.
Также обратите внимание, что это руководство специально для настройки HTTPS с Cloudflare на WordPress (хотя стоит отметить, что процесс использования SSL-сертификатов Cloudflare, как правило, проще с другими CMS платформами).
Получение сертификата SSL
Многие хостинговые компании взимают плату за предоставление SSL-сертификата, хотя хостинговые компании все чаще предлагают его с планами.
Я лично пользуюсь сервисом производительности и безопасности сайта Cloudflare, поскольку он предлагает бесплатный SSL-сертификат. Их бесплатный план также предлагает множество других фантастических бесплатных инструментов, таких как сеть доставки контента (CDN) для повышения производительности, инструменты безопасности и ряд приложений из популярных интернет-сервисов.
Если вы не используете Cloudflare для предоставления соединения SSL, не вносите никаких изменений, предложенных в этом руководстве. Этот урок не для вас.
Для получения сертификата достаточно зарегистрироваться в сервисе CloudFlare, сертификат будет выдан Вам бесплатно во время настройки которую я описал ниже. Просто читайте дальше.
Как установить на WordPress HTTPS соединение с помощью Cloudflare ?
После регистрации на сервисе, добавьте свой сайт в систему . Как это сделать я подробно описыаал здесь:
Получение и инициализация сертификата от CloudFlare
В пункте меню нажимаем Crypto за тем необходимо выбрать вид сертификата — Flexible.
После того как пункт был выбран, начнется инициализация полученного сертификата (authorizing certificate). В случае успеха, увидим вот такую надпись “Active certificate”:
В основном сертификат готов в течении часа, иногда приходится дожидаться следующего дня. Перед тем как приступить к правкам настроек на вкладке “Page Rules” в начале проверяем сайт на доступность по https. Для это вбейте адрес
Если переход осуществился, значит все отлично и двигаемся дальше. Если нет… В общем скорее всего у Вас прошло все хорошо и сайт доступен и по https и по http протоколам.
Установка плагинов в WordPress для реализации поддержки https от CloudFlare
Создаем резервную копию сайта, для этих целей есть замечательный плагин Duplicator.
Ставим cloudflare-flexible-ssl и cloudflare плагины, после чего смотрим как себя ведет сайт. Убеждаемся кофе был заварен крепким и бодрящим. :).
Замена старых ссылок в базе данных
Так как в базе данных сайта имеется огромное количество внутренних ссылок с http, необходимо все их заменить на https. Для этих целей или устанавливаем plugin Better Search Replace и проводим работу с поиском и заменой внутренних и внешних ссылок, или сохраняем базу данных на хостинге через phpMyAdmin (либо другим образом), сохраняем на ПК и проводим поиск и замену при помощи NotePad++.
Заменяем ссылки при помощи Better Search Replace
Если делаем поиск и замену через Better Search Replace, придерживаемся четкую последовательность в описанных мной пунктах ниже:
В окне настроек плагина Better Search Replace в начале запускаем холостой запуск для того что бы выявить количество ссылок (или для каких других целей).
За тем перед тем как приступить к следующему шагу НАСТОЯТЕЛЬНО РЕКОМЕНДУЮ СДЕЛАТЬ ЕЩЕ РАЗ БЕКАП!
Вот как выглядит окно при поиске и замене:
Вставляем данные написанные ниже в полся “Искать” и “Заменить”, в пункте “Выбор таблиц” нажимаем сочетание клавиш Ctrl+A (для того что бы выбрать все таблицы базы данных), снимаем галку с чекбокса “Холостой запуск” и жмем “Запустить Поиск/Замену”.
1) Внутренние ссылки src:
В начале произведем поиск и замену внутренних ссылок на изображения, то есть заменяем
Источник