Sabtu, 19 Maret 2016

instal cloudflare plugin

Install & Setting Plugin CloudFlare

Cloudflare ternyata punya plugin untuk wordpress supaya kita lebih enak untuk konfigurasinya. Untuk installnya silahkan cari plugin dengan nama CloudFlare atau bisa melalui link ini : https://wordpress.org/plugins/cloudflare/ .
Kemudian buka plugin nya dan setting seperti contoh punya saya di bawah ini.
CloudFlare API Key : ed1f4672349b46fxxx (Cara Lihatnya Disini / Atau klik Get This? di halaman plugin)
CloudFlare API Email :  emailku@sucipto.net
Development Mode : Off
HTTPS Protocol Rewriting : On (Ini yang penting)
Klik tombol Update Options Jika sudah selesai. Kemudian langkah selanjutnya adalah …

Setting URL

Masuk ke menu setting wordpres, Setting > General Ubah pada bagian berikut ini
Site Address (URL) : https://situskamu.com  <== http:// di ganti menjadi https://
Sedangkan Pada WordPress Address (URL) tetap menggunakan http, soalnya kemarin saya pernah coba setting jadi https juga malah error. Dan untung saja masih bisa di ubah, tapi harus lewat phpmyadmin (edit database langsung).

Setting Force SSL

Sekalipun domain kita sudah terpasang SSL, kita harus memberitahu kepada pengunjung bahwa situs kita harus di akses melalui  https atau protokol yang aman. Jadi salah satu caranya harus dengan force redirect atau di alihkan paksa bagi pengunjung yang mengakses melalui protokol http.
Pada umumnya pengaturan ini berada pada file konfigurasi .htaccess. Tapi untuk SSL dari cloudflare ini sedikit beda, karena sertifikat SSL tidak tertanam di server hosting kita. Untung saja di Cloudflare juga menyediakan fitur force redirect ke ssl, langkah langkahnya sebagai berikut.
Login ke dashboard CloudFlare, kemudian pada daftar website anda, pilih menu pengaturanPage Rules seperti gambar dibawah ini.
Setting Page rules cloudflare
Setting Page rules cloudflare

Kemudian tambahkan parameter seperti contoh gambar dibawah ini.
Setting page rule
Setting page rule
Setting seperti diatas dan klik tombol add rule untuk menyimpan.  Pastikan menambahkan setting diatas setelah permintaan SSL sudah di approve (biasanya 24 jam setelah menambahkan website).

Update: Setting wp-config.php

Setelah beberapa lama saya menggunakan SSL gratis dari cloudflare, masih terdapat kendala di bagian WP-Admin. Yakni masih ada error di bagian post (membuat/mengedit posting), disebabkan javascript tinymce tidak di load di protokol https. Setelah gugling kesana kemari akhirnya ketemu caranya, cukup menambahkan baris konfigurasi berikut ini di file wp-config.php
Sebelum baris

Sampai disini website kita sudah bisa diakses melalui ssl dengan aman. Dan juga pastikan saat posting gambar dari url hosting lain misal (blogger, photobucket, imgur, dll) harus yang sudah support https ya.

cara instal ssl di cpanel

Kita anggap Cloudflare sudah di setting dan berjalan menjadi CDN website, nah langkah pertama yang kita lakukan ialah memasang SSL di cPanel.
Pertama, buka cPanel dan klik SSL/TLS Manager
SSL manager cpanel
Kedua, pada Certificates (CRT) klik Generate, view, upload, or delete SSL certificates.
CRT manager cpanel
Ketiga, scroll pada Generate New Certificate isikan nama domain, city, state, country dan company lalu klik Generate,
generate new crt cpanel
dan certificate berhasil di generate.
generated crt
Keempat, klik Return to SSL Manager
reuturn to ssl manager cpanel
Kelima, pada Install and Manage SSL for your site (HTTPS) klik Manage SSL sites.
manage ssl site
Keenam, pada Install an SSL Website pilih domain tadi yang digenerate SSL-nya, klik Atofill by Domain lalu klik Install Certificate.
install ssl on cpanel
Berhasil menginstall SSL.
success install ssl o cpanel
Langkah selanjutnya adalah memilih pilihan pada settingan Cloudflare. Login ke Cloudflare dan pilihCloudflare Settings
cloudflare setting
Pada pilihan SSL, pilih Full SSL
full ssl cloudflare
Pastikan pesan ini muncul pertanda settingan telah tersimpan
msg setting saved cloudflare
Sekarang coba buka website dengan protokol https, dan seharusnya sudah bekerja. Jika terjadimixture content, berarti ada protokol http pada source halaman website, bisa jadi script ataupun gambar, ataupun script embed dan analytics semacam histats, youtube, dan yang lain. Solusinya gunakan kode embed yang mendukung SSL.
Untuk pengguna WordPress CMS, setting URL WordPress menjadi https pada pengaturan-nya.
wp ssl url

Disqus Shortname

Comments system