{"id":233215,"date":"2023-02-08T12:48:00","date_gmt":"2023-02-08T09:48:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=233215"},"modified":"2023-02-08T13:03:18","modified_gmt":"2023-02-08T10:03:18","slug":"cloudflare-admite-ssl","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/es\/cloudflare-admite-ssl\/","title":{"rendered":"CloudFlare admite SSL"},"content":{"rendered":"\n<p>Miles de sitios web est\u00e1n utilizando <a href=\"https:\/\/helloacm.com\/enabling-two-factor-auth-for-cloudflare-accounts\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CloudFlare<\/a>, la famosa red de entrega de contenido (CDN). Las ventajas de usar CloudFlare son:<\/p>\n<p>1 aumentar la velocidad de carga de la p\u00e1gina para que el contenido del sitio web pueda distribuirse en todo el servidor del mundo.<\/p>\n<p>Los servidores de 2 Shield se ubican entre el visitante y su servidor real para que los riesgos de ataques Distribute DOS se minimicen.<\/p>\n<p>S\u00ed, suena demasiado bueno para ser verdad (plan gratuito) pero en este caso, tengo que decir que s\u00ed, es gratis y es cierto que reducir\u00e1 los riesgos de que el sitio web se vea comprometido y tambi\u00e9n aumenta mucho el sitio web. velocidad de carga<\/p>\n<h3>SSL<\/h3>\n<p>Los SSL (para que tenga conexiones <a href=\"https:\/\/helloacm.com\/how-to-setup-multiple-ssl-https-on-one-server-vps-or-dedicate-server\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">HTTPS<\/a> seguras sobre HTTP inseguro) compatibles con CloudFlare son: Modos flexible, completo y estricto. La configuraci\u00f3n flexible no requiere que su servidor real tenga certificados SSL y, por lo tanto, se puede configurar para cualquier sitio web. Los modelos completo y estricto requieren que su servidor tenga un certificado SSL; sin embargo, solo el modelo estricto verificar\u00e1 la validez del certificado SSL.<\/p>\n<p>certificados SSL en CloudFlare<\/p>\n<p>Para las cuentas gratuitas, la activaci\u00f3n es de hasta 24 horas (no instant\u00e1nea pero s\u00ed lo suficientemente r\u00e1pida). Se prefiere el modo estricto porque <a href=\"https:\/\/wordpress.mediadoma.com\/es\/el-complemento-gd-star-rating-no-funciona-correctamente-si-cloudflare-esta-activado\/\" title=\"CloudFlare\">CloudFlare<\/a> cifra la comunicaci\u00f3n hacia y desde su sitio web mediante SSL.<\/p>\n<h3>Restaurar IP de visitante<\/h3>\n<p>Como los servidores de CloudFlare se ubican entre el visitante y su servidor, su servidor ver\u00e1 la direcci\u00f3n IP de CloudFlare en lugar de la IP del visitante, lo que puede afectar la orientaci\u00f3n geogr\u00e1fica de sus anuncios de AdSense. Para resolver este problema, puede instalar un complemento de wordpress. CloudFlare tiene un complemento de wordpress para restaurar la direcci\u00f3n IP real del visitante. Alternativamente, puede instalar el m\u00f3dulo <strong>mod_cloudflare<\/strong> Apache2 (use <strong>sudo apache2ctl -M | sort<\/strong> para verificar los m\u00f3dulos cargados)<\/p>\n<p><a href=\"https:\/\/www.cloudflare.com\/resources-downloads#mod_cloudflare\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/www.cloudflare.com\/resources-downloads#mod_cloudflare<\/a><br \/>\n<a href=\"https:\/\/github.com\/cloudflare\/mod_cloudflare\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/github.com\/cloudflare\/mod_cloudflare<\/a><\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53de9234d2.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53de9234d2.jpg\" alt=\"CloudFlare admite SSL\"><\/a><\/p>\n<p>Registro de direcciones IP de visitantes reales: mod_cloudflare para Apache httpd<\/p>\n<h3>HSTS<\/h3>\n<p>HSTS impone una conexi\u00f3n HTTPS (no puede arrepentirse en el futuro despu\u00e9s de unirse a la lista, que es utilizada por los navegadores Chrome, Firefox). Su sitio web ser\u00e1 recordado en el navegador (una lista) para forzar una conexi\u00f3n HTTPS ya sea que el usuario escriba o no HTTPS:\/\/<\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53dea377cc.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53dea377cc.jpg\" alt=\"CloudFlare admite SSL\"><\/a><\/p>\n<p>HTTP Strict Transport Security (HSTS, RFC 6797) es un encabezado que permite que un sitio web especifique y aplique una pol\u00edtica de seguridad en los navegadores web de los clientes. La aplicaci\u00f3n de esta pol\u00edtica protege los sitios web seguros de los ataques de degradaci\u00f3n, eliminaci\u00f3n de SSL y secuestro de cookies. Permite que un servidor web declare una pol\u00edtica de que los navegadores solo se conectar\u00e1n mediante conexiones HTTPS seguras y garantiza que los usuarios finales no &quot;hagan clic en&quot; advertencias de seguridad cr\u00edticas. HSTS es un mecanismo de seguridad importante para sitios web de alta seguridad. Los encabezados HSTS solo se respetan cuando servido a trav\u00e9s de conexiones HTTPS, no HTTP.<\/p>\n<p>CloudFlare es compatible con HSTS, por lo que es m\u00e1s f\u00e1cil configurarlo con un solo clic.<\/p>\n<h3>Redirigir HTTP a HTTPS<\/h3>\n<p>Puedes hacerlo a trav\u00e9s de .htaccess<\/p>\n<pre><code>RewriteEngine On \nRewriteCond %{SERVER_PORT} 80 \nRewriteRule ^(.*)$ &lt;a class=\"vglnk\" target=\"_blank\" href=\"https:\/\/uploadbeta.com\/$1\" rel=\"nofollow\"&gt;&lt;span&gt;https&lt;\/span&gt;&lt;span&gt;:\/\/&lt;\/span&gt;&lt;span&gt;uploadbeta&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;span&gt;\/$&lt;\/span&gt;&lt;span&gt;1&lt;\/span&gt;&lt;\/a&gt; [R=301,L] \n\u00a0\nRewriteEngine On\nRewriteBase \/\nRewriteCond %{HTTP_HOST} !^&lt;a class=\"vglnk\" target=\"_blank\" href=\"http:\/\/uploadbeta.com\" rel=\"nofollow\"&gt;&lt;span&gt;uploadbeta&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;\/a&gt;$ [NC]\nRewriteRule ^(.*)$ &lt;a class=\"vglnk\" target=\"_blank\" href=\"https:\/\/uploadbeta.com\/$1\" rel=\"nofollow\"&gt;&lt;span&gt;https&lt;\/span&gt;&lt;span&gt;:\/\/&lt;\/span&gt;&lt;span&gt;uploadbeta&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;span&gt;\/$&lt;\/span&gt;&lt;span&gt;1&lt;\/span&gt;&lt;\/a&gt; [L,R=301]<\/code><\/pre>\n<p>O crea una regla de p\u00e1gina en CloudFlare:<\/p>\n<pre><code>&lt;a class=\"vglnk\" target=\"_blank\" href=\"http:\/\/*domain.com\/*\" rel=\"nofollow\"&gt;&lt;span&gt;http&lt;\/span&gt;&lt;span&gt;:\/\/*&lt;\/span&gt;&lt;span&gt;domain&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;span&gt;\/*&lt;\/span&gt;&lt;\/a&gt;<\/code><\/pre>\n<p>\u00abUsar siempre HTTPS&quot; = Activado<\/p>\n<h3>Otros complementos<\/h3>\n<p>WordPress: Insecure Content Fixer, este es un complemento para reemplazar din\u00e1micamente la versi\u00f3n HTTP con HTTPS, por lo que tendr\u00e1 un candado verde en su barra de direcciones (de lo contrario, ser\u00e1 gris porque se llama contenido inseguro).<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Fuente de grabaci\u00f3n:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/helloacm.com\" class=\"external external_icon\">helloacm.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>CloudFlare admite SSL<\/p>\n","protected":false},"author":1,"featured_media":224702,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1027,1015,840,861],"tags":[1172],"class_list":["post-233215","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-la-seguridad","category-sitios-utiles","category-tutoriales","category-wordpress-2","tag-affiai-es"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/233215","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/comments?post=233215"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/posts\/233215\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/media\/224702"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/media?parent=233215"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/categories?post=233215"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/es\/wp-json\/wp\/v2\/tags?post=233215"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}