هاست و میزبانی وبسئو و بهینه سازی سایت

فعالسازی SSL در کلودفلر با راهنمای تصویری و آموزش مرحله به مرحله

در این مطلب از ماهان سرور با آموزش فعالسازی SSL در کلودفلر همراه شما خواهیم بود. آموزشی که برای شما کاربران عزیز آماده کرده این تصویری و بصورت مرحله به مرحله است.

راه اندازی یک وب سایت چیزی بیشتر از تهیه هاست و دامنه مناسب برای وب سایتتان است. بعد از تهیه یک هاست پایدار مثل هاست ابری، حفظ ایمنی وب سایت و کاربران یکی از مواردی است که افرادی که وب سایت خود را راه اندازی کرده اند باید به آن توجه لازم را داشته باشند. علاوه بر اینکه شما باید امنیت وب سایت خود تامین کنید در برابر اطلاعات افرادی که وارد وب سایت شما می شوند نیز مسئول هستید. راه حلی که برای این موضوع فراهم شده فعالسازی گواهینامه SSL است. کلودفلر یکی از وب سایت هایی است که در زمینه ارائه گواهینامه SSL فعالیت دارد. شما به راحتی می توانید با استفاده از این وب سایت اقدام به فعالسازی SSL در کلودفلر کرده و با تنظیمات پیشرفته دیگری که ارائه کرده امنیت وب سایت خود را افزایش دهید. در این مقاله تصمیم داریم آموزش فعالسازی ssl در کلودفلر را به شما آموزش دهیم. پس تا انتهای این مقاله با ما همراه باشید.

امکان فعالسازی ssl در کلودفلر

برای اینکه بتوانید یک ارتباط ایمن را برای کاربران خود فراهم کنید باید اقدام به فعالسازی گواهینامه ssl روی وب سایت خود نمایید. کلودفلر یک شبکه توزیع محتوای معتبر است که به شما کمک می کند تا امنیت و سرعت بارگذاری اطلاعات را در وب سایت خود به شکل بهینه ای افزایش دهید. شما این امکان را دارید که در کنار cdn کلودفلر اقدام به فعالسازی ssl نیز نمایید. بدین ترتیب تمامی ارتباطات وب سایت شما و کاربران رمزگذاری شده و امنیت وب سایتتان تا حد بسیار زیادی افزایش پیدا می کند. برای فعالسازی ssl در کلودفلر لازم است که به وب سایت آن مراجعه کرده و مطابق با آموزشی که در ادامه بیان می شود، پیش بروید. در نتیجه آن به راحتی ssl کلودفلر را فعال کرده و امنیت بیشتری را تجربه می کنید. پس تا انتهای این مقاله با ما همراه باشید.

فعالسازی ssl در کلودفلر

نحوه فعال سازی ssl در کلودفلر

با توجه به اهمیت فعال بودن ssl روی وب سایت برای داشتن اتصالات ایمن تر می توانید از طریق وب سایت کلودفلر اقدام نمایید. به منظور فعالسازی ssl در کلودفلر باید اقداماتی که در ادامه به آنها اشاره می شود را انجام دهید:

در اولین گام شما باید وارد وب سایت کلود فلر به آدرس www.cloudflare.com شوید.

اگر پیش تر در این cdn ثبت نام کرده اید در صفحه اصلی گزینه «log in» را انتخاب نمایید. در غیر این صورت با کلیک روی گزینه «Sign up» اقدام به ایجاد یک حساب جدید در کلودفلر نمایید.

فعالسازی ssl در کلودفلر

بعد از ورود به کلوفلر باید همانند تصویر زیر نام دامنه مورد نظر خود را انتخاب نمایید. در این مرحله با کلیک روی دکمه «Add a Site» می توانید دامنه های دیگری را نیز به حساب کلودفلر خود اضافه نمایید.

فعالسازی ssl در کلودفلر

حال در پیشخوان کلودفلر دامنه مورد نظر خود می توانید تنظیمات مختلف مربوط به آن را مشاهده نمایید. برای فعالسازی ssl در کلودفلر باید از میان گزینه های موجود در بالای صفحه، زبانه «SSL/TLS» را انتخاب نمایید.

فعالسازی ssl در کلودفلر

پیکربندی تنظیمات ssl در کلودفلردر این مرحله شما با ۴ حالت مختلف SSL رو به رو خواهید شد که می توانید مطابق با نیازهای خود یکی از آنها را انتخاب نمایید. این ۴ حالت عبارتند از:

حالت Off: در صورت انتخاب این گزینه شا تعیین می کنید که هیچگونه گواهینامه امنیتی روی وب سایتتان فعال نباشد. در چنین حالتی وب سایت شما تنها با پروتکل http نمایش داده می شود. در نتیجه حتی اگر آدرس وب سایت خود را با https در مرورگر وارد نمایید، باز هم با ریدایرکت ۳۰۱ به پروتکل http فرستاده می شوید.

فعالسازی ssl در کلودفلر

حالت Flexible: با انتخاب این گزینه شما تعیین می کنید که تنها ترافیک بین مرورگر و کلودفلر رمزگذاری شود. در نتیجه ترافیکی که از کلودفلر به سمت سرور میزبان شما فرستاده می شود رمزنگاری نشده و ناامن می باشد. استفاده از این گزینه پیشنهاد داده نمی شود.

فعالسازی ssl در کلودفلر

حالت Full: زمانی که می خواهید هم ترافیک میان مرورگر مورد استفاده کاربر با کلودفلر و هم ترافیک میان کلودفلر و سرورهای میزبان وب سایت شما رمزنگاری شود، باید این گزینه را انتخاب نمایید.

فعالسازی ssl در کلودفلر

حالت Full + Strict: در نهایت نیز اگر شما از یک شرکت ثالث گواهی نامه SSL خود را تهیه کرده اید و می خواهید از همان گواهینامه برای فعالسازی پروتکل HTTPS روی وب سایت خود استفاده نمایید، باید این گزینه را انتخاب کنید.

فعالسازی ssl در کلودفلر

تنظیمات پیشرفته گواهینامه SSL در کلودفلر

بعد از انتخاب هر یک از حالت های SSL که در بخش قبلی معرفی شده اند، زمان آن می رسد که تنظیمات پیشرفته تر برای گواهینامه SSL وب سایت خود را نیز مورد بررسی قرار دهید. در ادامه هر یک از این بخش ها را مورد بررسی قرار خواهیم داد. بخش SSL/TLS دارای چندین زبانه به شرح زیر است:

زبانه Overview
زبانه Edge Certificates
بخش Origin Server
سربرگ Custom Hostnames

زبانه Edge Certificates برای خرید SSL تجاری کلوفلر

در کنار زبانه Overview که شامل حالت های مختلف فعالسازی ssl در کلودفلر می باشد، زبانه دیگری تحت عنوان Edge Certificates وجود دارد که در واقع همان امکان تهیه نسخه پولی گواهینامه SSL است. در کنار آن تنظیمات جانبی بیشتر مثل تنظیمات HSTS و… قابل مشاهده خواهد بود. در حال عادی شما از نسخه اشتراکی گواهینامه ssl کلودفلر استفاده می کنید اما این امکان نیز برایتان وجود دارد که نسخه های اختصاصی آن را تهیه نمایید. اگر تمایل دارید از پلن های پولی SSL کلودفلر استفاده کنید تنها کافی است روی دکمه «Upload Custom SSL Certificate» کلیک نمایید.

فعالسازی ssl در کلودفلر

بدین ترتیب می توانید پلن های پولی گواهینامه ssl کلودفلر را مشاهده کرده و هر یک از آنها را که تصور می کنید برای شما مناسب تر به نظر می رسد را تهیه نمایید.

فعالسازی ssl در کلودفلر

در ادامه همین بخش گزینه های مختلفی دیگری نیز وجود دارد که شما می توانید با توجه به نیازهای خود از آنها استفاده نمایید. اصلی ترین آنها عبارتند از:

Always Use HTTPS: با فعالسازی تیک این بخش تعیین می کنید که تمامی درخواست هایی که با پروتکل HTTP فرستاده می شود به پروتکل HTTPS ریدایرکت شود. این امر سبب می شود تا تمامی ارتباطات وب سایت شما با کاربران رمزگذاری شده و دارای ایمنی لازم باشد.

فعالسازی ssl در کلودفلر

HTTP Strict Transport Security یا همان HSTS: با فعال کردن قابلیت HSTS شما می توانید امنیت وب سایت خود را تا حد زیادی افزایش دهید. در نتیجه اگر مطابق معمول هشداری مبنی بر وجود مشکل به کاربران نمایش داده شود، در صورت فعال بودن HSTS امکان دسترسی به وبسایت تا زمان رفع مشکل برای کاربران وجود نخواهد داشت.

فعالسازی ssl در کلودفلر

Minimum TLS Version: به کمک این بخش می توانید مشخص کنید که تنها بازدیدکنندگانی اجازه ارتباطات رمزنگاری شده را داشته باشند که از نسخه پروتکل TLS انتخابی به بعد پشتیبانی می کنند. بدین ترتیب هر چقدر که نسخه انتخابی شما جدیدتر باشد، امکان دسترسی به وب سایت شما برای کاربرانی که از نسخه های قدیمی تر TLS روی مرورگر خود استفاده می کنند وجود نخواهد داشت.

فعالسازی ssl در کلودفلر

Opportunistic Encryption: اگر این گزینه را فعال کنید در واقع به کاربرانی که وب سایت شما را در حالت HTTP جستجو می کنند این امکان را می دهید تا متوجه شوند که وب سایت شما با پروتکل HTTPS نیز در دسترس است. در این حالت در نوار جستجو مرورگر همان پروتکل HTTP نمایش داده می شود اما پیغامی مبنی بر وجود پروتکل HTTPS را نیز به کاربران ارائه می کند.

فعالسازی ssl در کلودفلر

TLS 1.3: با استفاده از این گزینه شما می توانید آخرین نسخه پروتکل TLS را به منظور ارائه امنیت و عملکرد بهتر را فعال نمایید. ر حال حاضر TLS 1.3 جدیدترین ورژن موجود در بازار است.

فعالسازی ssl در کلودفلر

Automatic HTTPS Rewriters: اگر این گزینه را انتخاب کنید در واقع این امکان را فراهم می کنید تا محتوای مربوط به لینک هایی که در وب سایت خود با استفاده از پروتکل HTTP داده اید، با محتوای مشابه پروتکل HTTPS ادغام شود. در نتیجه از نمایش محتوای تکراری جلوگیری می شود.

فعالسازی ssl در کلودفلر

Certificate Transparency Monitoring: زمانی که برای گواهینامه SSL فعال شده شما مشکلی پیش بیاید، شما می توانید با فعال کردن این گزینه از طریق ایمیل از آن با خبر شوید.

فعالسازی ssl در کلودفلر

Disable Universal SSL: با انتخاب این گزینه شما گواهینامه SSL فعلی خود و تمامی گواهینامه های فعال SSL موجود در بازار را برای وب سایت خود غیرفعال می کنید. زمانی می توانید از این گزینه استفاده کنید که قصد استفاده از یک گواهینامه تجاری یا اختصاصی را داشته باشید. در غیر این صورت با توجه به غیرفعال کردن SSL های جهانی کاربرانی که از پروتکل HTTPS استفاده می کنند، امکان دسترسی به وب سایت شما را نخواهند داشت.

فعالسازی ssl در کلودفلر

بخش Origin Server جهت تهیه SSL رایگان کلودفلر

شما با استفاده از این زبانه این امکان را خواهید داشت تا یک گواهینامه TLS امضاء شده رایگان را در کلودفلر تهیه و آن را روی سرور خود نصب نمایید. این نوع گواهینامه تنها برای رمزنگاری ارتباطات میان کلودفلر و سرور میزبان قابل استفاده خواهد بود. برای استفاده از این قابلیت باید روی دکمه «Create Certificate» کلیک نمایید.

فعالسازی ssl در کلودفلر

در همین صفحه بخش دیگری نیز تحت عنوان «Authenticated Origin Pulls» وجود دارد که فعالسازی آن دیگر هیچ درخواستی به صورت مستقیم از سمت مرورگر کاربر به سرور فرستاده نمی شود و تمامی آنها ابتدا از کلودفلر عبور می کنند.

فعالسازی ssl در کلودفلر

بخش Custom Hostnames و فروش گواهینامه SSL

با استفاده از این زبانه می توانید نام هاست خود و گواهینامه SSL خود را مدیریت نمایید. در واقع شما این امکان را دارید که گواهی نامه خود را تهیه کرده و در صورت تمایل به شخص ثالث دیگری که در دامنه شما یک CNAME دارند به فروش برسانید. برای اینکار باید یکی از پلن های تجاری SSL کلودفلر را تهیه نمایید. به همین منظور باید روی دکمه «Upgrade to Enterprise» کلیک کرده و یکی از پلن های موجود را انتخاب و خریداری نمایید.

فعالسازی ssl در کلودفلر

با توجه به اینکه توجه وبمستران به امنیت در عصر حاضر بیشتر از قبل شده است، پیشنهادات و قابلیت های جدیدی معرفی شده است که به شما کمک می کند تا امنیت وب سایت خود را افزایش دهید. یکی از این قابلیت های موجود استفاده از پروتکل HTTPS است که به منظور رمزنگاری کردن اطلاعاتی که میان مرورگر و هاست میزبان شما در تبادل است مورد استفاده قرار می گیرد.

نوشته های مشابه

دیدگاهتان را بنویسید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *

دکمه بازگشت به بالا