تساعد هذه المقالة العملاء على اختيار وضع SSL/TLS الصحيح في Cloudflare وتجنب أخطاء HTTPS الشائعة.
نظرة عامة
لمواقع الإنتاج، توصي Libyan Spider بتثبيت SSL على الخادم الأصلي أولاً، ثم استخدام Full (strict) في Cloudflare. هذا الوضع يتحقق من شهادة الخادم الأصلي ويوفر اتصال HTTPS كاملاً من الزائر إلى الخادم.
الخطوات الموصى بها
- ثبّت شهادة SSL صالحة في cPanel أو Plesk أو على الخادم.
- تأكد من أن رابط
https://yourdomainيعمل من إعدادات الاستضافة قبل تغيير إعدادات Cloudflare عندما يكون ذلك ممكناً. - من Cloudflare افتح SSL/TLS واختر Full (strict).
- فعّل Always Use HTTPS بعد التأكد من أن SSL يعمل بشكل صحيح.
- راجع مشاكل mixed content داخل الموقع.
- تجنب Flexible SSL إلا كحل مؤقت للتشخيص.
أخطاء شائعة يجب تجنبها
- استخدام Flexible SSL مع وجود تحويل من HTTP إلى HTTPS على الخادم، مما قد يؤدي إلى حلقة تحويل لا نهائية.
- استخدام Full بدلاً من Full (strict) رغم توفر شهادة صالحة على الخادم.
- نسيان تجديد أو إعادة تثبيت شهادة الخادم الأصلي.
- الاعتقاد بأن شهادة Cloudflare على الطرف الخارجي تغني دائماً عن شهادة SSL على الخادم.