Sabtu, 19 Maret 2016

instal cloudflare plugin

Install & Setting Plugin CloudFlare

Cloudflare ternyata punya plugin untuk wordpress supaya kita lebih enak untuk konfigurasinya. Untuk installnya silahkan cari plugin dengan nama CloudFlare atau bisa melalui link ini : https://wordpress.org/plugins/cloudflare/ .
Kemudian buka plugin nya dan setting seperti contoh punya saya di bawah ini.
CloudFlare API Key : ed1f4672349b46fxxx (Cara Lihatnya Disini / Atau klik Get This? di halaman plugin)
CloudFlare API Email :  emailku@sucipto.net
Development Mode : Off
HTTPS Protocol Rewriting : On (Ini yang penting)
Klik tombol Update Options Jika sudah selesai. Kemudian langkah selanjutnya adalah …

Setting URL

Masuk ke menu setting wordpres, Setting > General Ubah pada bagian berikut ini
Site Address (URL) : https://situskamu.com  <== http:// di ganti menjadi https://
Sedangkan Pada WordPress Address (URL) tetap menggunakan http, soalnya kemarin saya pernah coba setting jadi https juga malah error. Dan untung saja masih bisa di ubah, tapi harus lewat phpmyadmin (edit database langsung).

Setting Force SSL

Sekalipun domain kita sudah terpasang SSL, kita harus memberitahu kepada pengunjung bahwa situs kita harus di akses melalui  https atau protokol yang aman. Jadi salah satu caranya harus dengan force redirect atau di alihkan paksa bagi pengunjung yang mengakses melalui protokol http.
Pada umumnya pengaturan ini berada pada file konfigurasi .htaccess. Tapi untuk SSL dari cloudflare ini sedikit beda, karena sertifikat SSL tidak tertanam di server hosting kita. Untung saja di Cloudflare juga menyediakan fitur force redirect ke ssl, langkah langkahnya sebagai berikut.
Login ke dashboard CloudFlare, kemudian pada daftar website anda, pilih menu pengaturanPage Rules seperti gambar dibawah ini.
Setting Page rules cloudflare
Setting Page rules cloudflare

Kemudian tambahkan parameter seperti contoh gambar dibawah ini.
Setting page rule
Setting page rule
Setting seperti diatas dan klik tombol add rule untuk menyimpan.  Pastikan menambahkan setting diatas setelah permintaan SSL sudah di approve (biasanya 24 jam setelah menambahkan website).

Update: Setting wp-config.php

Setelah beberapa lama saya menggunakan SSL gratis dari cloudflare, masih terdapat kendala di bagian WP-Admin. Yakni masih ada error di bagian post (membuat/mengedit posting), disebabkan javascript tinymce tidak di load di protokol https. Setelah gugling kesana kemari akhirnya ketemu caranya, cukup menambahkan baris konfigurasi berikut ini di file wp-config.php
Sebelum baris

Sampai disini website kita sudah bisa diakses melalui ssl dengan aman. Dan juga pastikan saat posting gambar dari url hosting lain misal (blogger, photobucket, imgur, dll) harus yang sudah support https ya.

Tidak ada komentar:

Posting Komentar

Disqus Shortname

Comments system