جذب کارشناس فنی هاستینگ

نحوه دریافت SSL رایگان در CloudFlare

در مرکز محتوای سرور دات آی آر

در این مقاله یاد خواهید گرفت که چگونه یک گواهینامه SSL رایگان را در CloudFlare ایجاد کنید و آن را روی هاست خود فعال نمایید. با ما همراه باشید…

ClouldFlare یکی از بزرگترین پلتفرم‌های شبکه‌ابری جهان است. این سرویس باعث افزایش سرعت و محافظت از میلیون‌ها وب‌سایت می‌شود. همچنین این سرویس CDN رایگان(Content Delivery Network) را ارائه می‌دهد.

قبلا در مقاله ایجاد حساب در Cloudflare و اضافه کردن وب‌سایت، به آموزش ساخت اکانت و اتصال دامنه به هاست پرداختیم.قبل از شروع فرایند نصب SSL مطابق این مقاله در CloudFlare ثبت نام کرده و دامنه خود را اضافه نمایید.

singup-cloudflare

با انجام مراحل در مقاله قبلی، دامنه شما به هاست متصل می‌شود و اکنون می‌توانیم فرایند نصب ssl را آغاز کنیم.

در صورتی که می‌خواهید ssl رایگان را از داخل هاست خود نصب کنید، نیاز است تا در قسمت DNS رکورد دامنه خود را بدون استفاده از پروکسی(proxy) ایجاد کنید و تا آیپی دامنه شما به صورت مستقیم به آیپی هاست شما متصل شود.
پس از اتصال مستقیم دامنه به هاست، می‌توانید نسبت به کنترل پنل هاست خود، از یکی از مقاله‌های زیر برای نصب SSL رایگان در هاست استفاده نمایید:

در صورتی که به دلیل مخفی کردن آیپی سرور خود و یا محافظت از سرور خود در برابر حملات امنیتی احتمالی، نیاز دارید تا پروکسی رکورد DNS دامنه خود را فعال نگه دارید، می‌توانید با ما در ادامه مقاله همراه باشید تا با فعال نگه داشتن پروکسی، برای دامنه خود SSL رایگان نصب کنید.

نصب SSL رایگان در CloudFlare

برای شروع باید وارد بخش مدیریت دامنه خود در CloudFlare شده و در بخش SSL/TLS و بعد به قسمت Overview بروید و سپس در صفحه نمایش داده شده، گزینه Flexible را انتخاب نمایید.

 

با فعال کردن این مورد به شما امکان داده می‌شود تا از طریق https به سایت خود دسترسی داشته باشید، به عنوان مثال: https://www.mywebsite.com.

با این حال، هنوز رمزنگاری SSL برای دامنه شما به طور کامل انجام نشده است. این مورد تنها داده‌های بازدیدکنندگان سایت شما را به سرور ClouldFlare رمزگذاری می‌کند، اما نه از سرور ClouldFlare به سرور میزبان شما.

clouldflare-flexible-encryption

برای فعال سازی کامل SSL نیاز است تا رمزنگاری را بین سرور ClouldFlare و سرور میزبان خود ایجاد کنید و برای اینکار باید یک باید گواهی رایگان Clouldflare را ایجاد کرده و یا از یک گواهی اختصاصی پولی استفاده کنید.

clouldflare-full-encryption2

در اینجا ما قصد داریم یک گواهینامه SSL رایگان را تولید کرده و آن را روی سرور میزبان خود نصب کنیم. برای ایجاد گواهینامه در قسمت SSL/TLS و بخش Origin Server رفته و مطابق عکس زیر، روی گزینه Create Certificate در بخش Origin Certificates کلیک نمایید.

create-origin-cert

سپس مطابق عکس زیر وارد مراحل نصب SSL می‌شویم.

clouldflare-origin-cert

در مرحله بالا نیاز به تغییر تنظیمات پیش فرض نیست و می‌توانید بدون تغییر آنها روی گزینه next کلیک نمایید تا CSR و private key ایجاد شده را مشاهده کنید.

clouldflare-origin-cert2

موارد دریافتی را کپی کرده و فایل CSR را با پسوند .crt و فایل private key را با پسوند .key ذخیره نمایید. این فایل‌ها برای ایجاد فایل CRT استفاده می‌شوند.

اکنون روی OK کلیک کرده تا یک certificate را در Cloudflare ایجاد کنید. سپس می‌توانید certificate ایجاد شده را در بخش Origin Certificates مشاهده نمایید.

origin-cert

اکنون پس از دریافت certificate نیاز است تا آن را در هاست میزبان خود نصب نمایید تا SSL فعال گردد.

برای نصب گواهینامه SSL در هاست، می توانید نسبت به کنترل پنل هاست خود از مقاله‌های زیر استفاده نمایید.

ریدایرکت http به https

این آخرین مرحله از پیکربندی است. در بخش Rules و قسمت Page Rules یک Page Rule جدید برای ریدایرکت کردن ترافیک سایت به https اضافه می‌کنیم.

redirect-traffic-page-rules

ریدایرکت کردن www به بدون www

برای اینکار ابتدا باید یک رکورد A برای ساب دامین www.domain.com نیز در بخش DNS اضافه نمایید و آن را به آیپی هاست خود هدایت نمایید.

Cloudfalre-A-Record-OK-1

سپس می توانید در بخش Rules و سپس Page Rules، مطابق شکل زیر یک Page Rule برای ریدایرکت url با www به url بدون www تنظیم کنید.

Cloudflare-Forward-url-rule-1

اشتراک گذاری در linkedin

به تیم متخصص ما اعتماد کنید!

تخفیف مخاطبین مرکز محتوا: Blog01

از کد Blog01 می‌تونید برای خرید اشتراک خدمات سرور مجازی و هاست استفاده کنید و از %10 تخفیف تو سفارش این خدمات بهره‌مند بشید!

محتوای مقاله مفید بود؟

0 0 رای ها
این مقاله چطور بود؟
اشتراک در
اطلاع از
4 دیدگاه
بازخوردهای آنلاین
مشاهده همه دیدگاه ها

سلام
این ssl بدرد دامنه های ir نمیخوره و یا حتی دامنه های بین المللی! چون برای استفاده حتما باید از پروکسی خود کلودفلر استفاده کنی که بخاطر فیلتر باعث میشه یا سایتت بالا نیاد و یا خیلی دیر بالا بیاد

سلام . از بابت اعلام دیدگاه شما سپاس گزاریم.
بله در مواردی تداخل و عدم دسترسی به سایت برای این گواهینامه اعلام شده است اما ریشه تداخل بیشتر از سمت سرویس دهندگاه اینترنت داخلی است که گاها قابل پیگیری و رفع است.
موفق باشید

سلام
اگر پروکسی نشه و مستقیما بشه وصل کرد عالی میشه.
اینطوری فرقی با ssl خودش نداره

درست می فرمایید و تداخل دارد ولی این مورد از سمت ارائه دهندگان اینترنت می باشد که ممکن است این مورد را بتوانند برای شما برطرف کنند