{"id":233224,"date":"2023-02-08T13:17:00","date_gmt":"2023-02-08T10:17:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=233224"},"modified":"2023-02-08T13:18:30","modified_gmt":"2023-02-08T10:18:30","slug":"cloudflare-tukee-ssl-aeae","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/fi\/cloudflare-tukee-ssl-aeae\/","title":{"rendered":"CloudFlare tukee SSL:\u00e4\u00e4"},"content":{"rendered":"\n<p>Tuhannet verkkosivustot k\u00e4ytt\u00e4v\u00e4t <a href=\"https:\/\/helloacm.com\/enabling-two-factor-auth-for-cloudflare-accounts\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CloudFlarea<\/a>, kuuluisaa sis\u00e4ll\u00f6njakeluverkostoa (CDN). CloudFlaren k\u00e4yt\u00f6n edut ovat:<\/p>\n<p>1 lis\u00e4\u00e4 sivun latausnopeutta niin, ett\u00e4 verkkosivuston sis\u00e4lt\u00f6 voidaan toimittaa hajautetusti palvelimelle ymp\u00e4ri maailmaa.<\/p>\n<p>2 Shield-palvelimet sijaitsevat vierailijan ja oikean palvelimesi v\u00e4liss\u00e4, jotta Distribute DOS -hy\u00f6kk\u00e4ysriskit ovat minimoituja.<\/p>\n<p>Kyll\u00e4, se kuulostaa liian hyv\u00e4lt\u00e4 ollakseen totta (ilmainen suunnitelma), mutta t\u00e4ss\u00e4 tapauksessa minun on sanottava, ett\u00e4 kyll\u00e4, se on ilmainen ja on totta, ett\u00e4 se v\u00e4hent\u00e4\u00e4 verkkosivuston vaarantumisen riski\u00e4 ja lis\u00e4\u00e4 my\u00f6s verkkosivustoa huomattavasti latausnopeus.<\/p>\n<h3>SSL<\/h3>\n<p>CloudFlaren tukemat SSL-yhteydet (jotta sinulla on suojatut <a href=\"https:\/\/helloacm.com\/how-to-setup-multiple-ssl-https-on-one-server-vps-or-dedicate-server\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">HTTPS -yhteydet turvattoman HTTP:n yli) ovat: Joustava, t\u00e4ysi ja tiukka tila.<\/a> Joustava kokoonpano ei vaadi oikealla palvelimellasi SSL-varmenteita, joten se voidaan m\u00e4\u00e4ritt\u00e4\u00e4 mille tahansa verkkosivustolle. Full- ja Strict-mallit edellytt\u00e4v\u00e4t palvelimellasi SSL-varmennetta, mutta vain tiukka malli tarkistaa SSL-varmenteen voimassaolon.<\/p>\n<p>ssl-varmenteet CloudFlaressa<\/p>\n<p>Ilmaisilla tileill\u00e4 aktivointi on jopa 24 tuntia (ei v\u00e4litt\u00f6m\u00e4sti, mutta riitt\u00e4v\u00e4n nopeasti). Tiukka tila on suositeltavampi, koska <a href=\"https:\/\/wordpress.mediadoma.com\/fi\/gd-star-rating-plugin-ei-toimi-kunnolla-jos-cloudflare-on-paeaellae\/\" title=\"CloudFlare\">CloudFlare<\/a> salaa viestinn\u00e4n verkkosivustollesi ja sielt\u00e4 SSL:n avulla.<\/p>\n<h3>Palauta vierailijan IP<\/h3>\n<p>Kun CloudFlare-palvelimet sijaitsevat vierailijan ja palvelimesi v\u00e4liss\u00e4, palvelimesi n\u00e4kee CloudFlare-IP-osoitteen vierailijan IP-osoitteen sijaan, mik\u00e4 voi vaikuttaa adsense-mainosten maantieteelliseen kohdistukseen. Voit ratkaista t\u00e4m\u00e4n ongelman asentamalla WordPress-laajennuksen. CloudFlaressa on wordpress-laajennus vierailijan todellisen IP-osoitteen palauttamiseksi. Vaihtoehtoisesti voit asentaa <strong>mod_cloudflare<\/strong> Apache2-moduulin (k\u00e4yt\u00e4 <strong>sudo apache2ctl -M | sort<\/strong> tarkistaaksesi ladatut moduulit)<\/p>\n<p><a href=\"https:\/\/www.cloudflare.com\/resources-downloads#mod_cloudflare\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/www.cloudflare.com\/resources-downloads#mod_cloudflare<\/a><br \/>\n<a href=\"https:\/\/github.com\/cloudflare\/mod_cloudflare\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/github.com\/cloudflare\/mod_cloudflare<\/a><\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53de9234d2.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53de9234d2.jpg\" alt=\"CloudFlare tukee SSL:\u00e4\u00e4\"><\/a><\/p>\n<p>Todellisten vierailijoiden IP-osoitteiden kirjaaminen: mod_cloudflare for Apache httpd<\/p>\n<h3>HSTS<\/h3>\n<p>HSTS pakottaa HTTPS-yhteyden (et voi katua jatkossa, kun olet liittynyt luetteloon, jota k\u00e4ytt\u00e4v\u00e4t Chrome-, Firefox-selaimet). Web-sivustosi muistetaan selaimessa (luettelo) HTTPS-yhteyden pakottamiseksi riippumatta siit\u00e4, kirjoittaako k\u00e4ytt\u00e4j\u00e4 <a href=\"https:\/\/-koodilla\" class=\"external external_icon\" rel=\"nofollow\" target=\"_blank\">HTTPS:\/\/-koodilla<\/a> vai ei.<\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53dea377cc.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53dea377cc.jpg\" alt=\"CloudFlare tukee SSL:\u00e4\u00e4\"><\/a><\/p>\n<p>HTTP Strict Transport Security (HSTS, RFC 6797) on otsikko, jonka avulla verkkosivusto voi m\u00e4\u00e4ritt\u00e4\u00e4 ja valvoa suojausk\u00e4yt\u00e4nt\u00f6j\u00e4 asiakkaan verkkoselaimissa. T\u00e4m\u00e4 k\u00e4yt\u00e4nn\u00f6n noudattaminen suojaa suojattuja verkkosivustoja alennushy\u00f6kk\u00e4yksilt\u00e4, \u200b\u200bSSL:n poistamiselta ja ev\u00e4steiden kaappauksilta. Sen avulla verkkopalvelin voi ilmoittaa k\u00e4yt\u00e4nn\u00f6n, jonka mukaan selaimet muodostavat yhteyden vain suojattujen HTTPS-yhteyksien avulla, ja varmistaa, ett\u00e4 loppuk\u00e4ytt\u00e4j\u00e4t eiv\u00e4t &quot;napsauta&quot; kriittisi\u00e4 suojausvaroituksia. HSTS on t\u00e4rke\u00e4 suojamekanismi eritt\u00e4in turvallisille verkkosivustoille. HSTS-otsikoita kunnioitetaan vain, kun palvellaan HTTPS-yhteyksien, ei HTTP:n kautta.<\/p>\n<p>CloudFlare tukee HSTS:\u00e4\u00e4, joten se on helpompi m\u00e4\u00e4ritt\u00e4\u00e4 yhdell\u00e4 napsautuksella.<\/p>\n<h3>Ohjaa HTTP HTTPS:\u00e4\u00e4n<\/h3>\n<p>Voit tehd\u00e4 sen .htaccessin kautta<\/p>\n<pre><code>RewriteEngine On \nRewriteCond %{SERVER_PORT} 80 \nRewriteRule ^(.*)$ &lt;a class=\"vglnk\" target=\"_blank\" href=\"https:\/\/uploadbeta.com\/$1\" rel=\"nofollow\"&gt;&lt;span&gt;https&lt;\/span&gt;&lt;span&gt;:\/\/&lt;\/span&gt;&lt;span&gt;uploadbeta&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;span&gt;\/$&lt;\/span&gt;&lt;span&gt;1&lt;\/span&gt;&lt;\/a&gt; [R=301,L] \n\u00a0\nRewriteEngine On\nRewriteBase \/\nRewriteCond %{HTTP_HOST} !^&lt;a class=\"vglnk\" target=\"_blank\" href=\"http:\/\/uploadbeta.com\" rel=\"nofollow\"&gt;&lt;span&gt;uploadbeta&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;\/a&gt;$ [NC]\nRewriteRule ^(.*)$ &lt;a class=\"vglnk\" target=\"_blank\" href=\"https:\/\/uploadbeta.com\/$1\" rel=\"nofollow\"&gt;&lt;span&gt;https&lt;\/span&gt;&lt;span&gt;:\/\/&lt;\/span&gt;&lt;span&gt;uploadbeta&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;span&gt;\/$&lt;\/span&gt;&lt;span&gt;1&lt;\/span&gt;&lt;\/a&gt; [L,R=301]<\/code><\/pre>\n<p>Tai luo sivus\u00e4\u00e4nt\u00f6 CloudFlaressa \u2013<\/p>\n<pre><code>&lt;a class=\"vglnk\" target=\"_blank\" href=\"http:\/\/*domain.com\/*\" rel=\"nofollow\"&gt;&lt;span&gt;http&lt;\/span&gt;&lt;span&gt;:\/\/*&lt;\/span&gt;&lt;span&gt;domain&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;span&gt;\/*&lt;\/span&gt;&lt;\/a&gt;<\/code><\/pre>\n<p>&quot;K\u00e4yt\u00e4 aina HTTPS:\u00e4\u00e4&quot; = P\u00e4\u00e4ll\u00e4<\/p>\n<h3>Muut laajennukset<\/h3>\n<p>WordPress \u2013 Insecure Content Fixer, t\u00e4m\u00e4 on laajennus, joka korvaa HTTP:n dynaamisesti HTTPS-versiolla, joten osoitepalkissasi on vihre\u00e4 lukko (muuten se on harmaa, koska turvatonta sis\u00e4lt\u00f6\u00e4 kutsutaan.)<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/helloacm.com\" class=\"external external_icon\">helloacm.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>CloudFlare tukee SSL:\u00e4\u00e4<\/p>\n","protected":false},"author":1,"featured_media":224702,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1018,843,1030,864],"tags":[1166],"class_list":["post-233224","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-hyodyllisia-sivustoja","category-opetusohjelmia","category-turvallisuus","category-wordpress-5","tag-affiai-fi"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/233224","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/comments?post=233224"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/posts\/233224\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/media\/224702"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/media?parent=233224"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/categories?post=233224"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fi\/wp-json\/wp\/v2\/tags?post=233224"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}