{"id":234187,"date":"2023-02-08T12:47:00","date_gmt":"2023-02-08T09:47:00","guid":{"rendered":"https:\/\/wordpress.mediadoma.com\/?p=234187"},"modified":"2023-02-08T12:48:08","modified_gmt":"2023-02-08T09:48:08","slug":"cloudflare-prend-en-charge-ssl","status":"publish","type":"post","link":"https:\/\/wordpress.mediadoma.com\/fr\/cloudflare-prend-en-charge-ssl\/","title":{"rendered":"CloudFlare prend en charge SSL"},"content":{"rendered":"\n<p>Des milliers de sites Web utilisent <a href=\"https:\/\/helloacm.com\/enabling-two-factor-auth-for-cloudflare-accounts\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">CloudFlare<\/a>, le c\u00e9l\u00e8bre r\u00e9seau de diffusion de contenu (CDN). Les avantages d&rsquo;utiliser CloudFlare sont :<\/p>\n<p>1 augmenter la vitesse de chargement des pages afin que le contenu du site Web puisse \u00eatre distribu\u00e9 sur le serveur dans le monde.<\/p>\n<p>2 Les serveurs Shield se situent entre le visiteur et votre serveur r\u00e9el afin que les risques d&rsquo;attaque Distribute DOS soient minimis\u00e9s.<\/p>\n<p>Oui, cela semble trop beau pour \u00eatre vrai (forfait gratuit) mais dans ce cas, je dois dire que oui, c&rsquo;est gratuit et il est vrai que cela r\u00e9duira les risques de compromission du site Web et augmentera \u00e9galement beaucoup le site Web vitesse de chargement.<\/p>\n<h3>SSL<\/h3>\n<p>Les SSL (vous aurez donc des connexions <a href=\"https:\/\/helloacm.com\/how-to-setup-multiple-ssl-https-on-one-server-vps-or-dedicate-server\/\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">HTTPS<\/a> s\u00e9curis\u00e9es sur HTTP non s\u00e9curis\u00e9) pris en charge par CloudFlare sont\u00a0: les modes flexible, complet et strict. La configuration flexible ne n\u00e9cessite pas que votre serveur r\u00e9el ait des certificats SSL et peut donc \u00eatre configur\u00e9 pour n&rsquo;importe quel site Web. Les mod\u00e8les Full et Strict exigent que votre serveur dispose d&rsquo;un certificat SSL, mais seul le mod\u00e8le strict v\u00e9rifiera la validit\u00e9 du certificat SSL.<\/p>\n<p>certificats SSL sur CloudFlare<\/p>\n<p>Pour les comptes gratuits, l&rsquo;activation dure jusqu&rsquo;\u00e0 24 heures (pas instantan\u00e9ment mais assez rapidement). Le mode strict est pr\u00e9f\u00e9r\u00e9 car <a href=\"https:\/\/wordpress.mediadoma.com\/fr\/le-plugin-gd-star-rating-ne-fonctionne-pas-correctement-si-cloudflare-est-active\/\" title=\"CloudFlare\">CloudFlare<\/a> crypte la communication vers et depuis votre site Web \u00e0 l&rsquo;aide de SSL.<\/p>\n<h3>Restaurer l&rsquo;IP du visiteur<\/h3>\n<p>Comme les serveurs CloudFlare se situent entre le visiteur et votre serveur, votre serveur verra l&rsquo;adresse IP CloudFlare au lieu de l&rsquo;adresse IP du visiteur, ce qui peut affecter le ciblage g\u00e9ographique de vos annonces adsense. Pour r\u00e9soudre ce probl\u00e8me, vous pouvez installer un plugin wordpress. CloudFlare dispose d&rsquo;un plugin wordpress pour restaurer la v\u00e9ritable adresse IP du visiteur. Alternativement, vous pouvez installer le module <strong>mod_cloudflare<\/strong> Apache2 (utilisez <strong>sudo apache2ctl -M | sort<\/strong> pour v\u00e9rifier les modules charg\u00e9s)<\/p>\n<p><a href=\"https:\/\/www.cloudflare.com\/resources-downloads#mod_cloudflare\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/www.cloudflare.com\/resources-downloads#mod_cloudflare<\/a><br \/>\n<a href=\"https:\/\/github.com\/cloudflare\/mod_cloudflare\" target=\"_blank\" rel=\"noopener nofollow\" class=\"external external_icon\">https:\/\/github.com\/cloudflare\/mod_cloudflare<\/a><\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53de9234d2.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53de9234d2.jpg\" alt=\"CloudFlare prend en charge SSL\"><\/a><\/p>\n<p>Journalisation des adresses IP r\u00e9elles des visiteurs\u00a0: mod_cloudflare pour Apache httpd<\/p>\n<h3>HSTS<\/h3>\n<p>HSTS applique une connexion HTTPS (vous ne pouvez pas regretter \u00e0 l&rsquo;avenir apr\u00e8s avoir rejoint la liste, qui est utilis\u00e9e par les navigateurs Chrome, Firefox). Votre site Web sera m\u00e9moris\u00e9 dans le navigateur (une liste) pour appliquer une connexion HTTPS, que l&rsquo;utilisateur tape ou non HTTPS:\/\/<\/p>\n<p><a href=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53dea377cc.jpg\" data-rel=\"lightbox\"><img decoding=\"async\" class=\"SDStudio-light-box-enable SDStudio-editor-tools-md-imp\" src=\"https:\/\/wordpress.mediadoma.com\/wp-content\/uploads\/2022\/01\/post-154345-61e53dea377cc.jpg\" alt=\"CloudFlare prend en charge SSL\"><\/a><\/p>\n<p>HTTP Strict Transport Security (HSTS, RFC 6797) est un en-t\u00eate qui permet \u00e0 un site Web de sp\u00e9cifier et d&rsquo;appliquer une politique de s\u00e9curit\u00e9 dans les navigateurs Web clients. Cette application de la politique prot\u00e8ge les sites Web s\u00e9curis\u00e9s contre les attaques de r\u00e9trogradation, la suppression SSL et le piratage de cookies. Il permet \u00e0 un serveur Web de d\u00e9clarer une politique selon laquelle les navigateurs ne se connecteront qu&rsquo;\u00e0 l&rsquo;aide de connexions HTTPS s\u00e9curis\u00e9es et garantit que les utilisateurs finaux ne &quot;cliquent pas&quot; sur les avertissements de s\u00e9curit\u00e9 critiques. HSTS est un m\u00e9canisme de s\u00e9curit\u00e9 important pour les sites Web \u00e0 haute s\u00e9curit\u00e9. Les en-t\u00eates HSTS ne sont respect\u00e9s que lorsque servi sur des connexions HTTPS, pas HTTP.<\/p>\n<p>CloudFlare prend en charge HSTS afin qu&rsquo;il soit plus facile de le configurer en un clic.<\/p>\n<h3>Rediriger HTTP vers HTTPS<\/h3>\n<p>Vous pouvez le faire via .htaccess<\/p>\n<pre><code>RewriteEngine On \nRewriteCond %{SERVER_PORT} 80 \nRewriteRule ^(.*)$ &lt;a class=\"vglnk\" target=\"_blank\" href=\"https:\/\/uploadbeta.com\/$1\" rel=\"nofollow\"&gt;&lt;span&gt;https&lt;\/span&gt;&lt;span&gt;:\/\/&lt;\/span&gt;&lt;span&gt;uploadbeta&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;span&gt;\/$&lt;\/span&gt;&lt;span&gt;1&lt;\/span&gt;&lt;\/a&gt; [R=301,L] \n\u00a0\nRewriteEngine On\nRewriteBase \/\nRewriteCond %{HTTP_HOST} !^&lt;a class=\"vglnk\" target=\"_blank\" href=\"http:\/\/uploadbeta.com\" rel=\"nofollow\"&gt;&lt;span&gt;uploadbeta&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;\/a&gt;$ [NC]\nRewriteRule ^(.*)$ &lt;a class=\"vglnk\" target=\"_blank\" href=\"https:\/\/uploadbeta.com\/$1\" rel=\"nofollow\"&gt;&lt;span&gt;https&lt;\/span&gt;&lt;span&gt;:\/\/&lt;\/span&gt;&lt;span&gt;uploadbeta&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;span&gt;\/$&lt;\/span&gt;&lt;span&gt;1&lt;\/span&gt;&lt;\/a&gt; [L,R=301]<\/code><\/pre>\n<p>Ou cr\u00e9ez une r\u00e8gle de page dans CloudFlare &#8211;<\/p>\n<pre><code>&lt;a class=\"vglnk\" target=\"_blank\" href=\"http:\/\/*domain.com\/*\" rel=\"nofollow\"&gt;&lt;span&gt;http&lt;\/span&gt;&lt;span&gt;:\/\/*&lt;\/span&gt;&lt;span&gt;domain&lt;\/span&gt;&lt;span&gt;.&lt;\/span&gt;&lt;span&gt;com&lt;\/span&gt;&lt;span&gt;\/*&lt;\/span&gt;&lt;\/a&gt;<\/code><\/pre>\n<p>&quot;Toujours utiliser HTTPS&quot; = Activ\u00e9<\/p>\n<h3>Autres plugins<\/h3>\n<p>WordPress \u2013 Insecure Content Fixer, il s&rsquo;agit d&rsquo;un plugin pour remplacer dynamiquement la version HTTP par HTTPS afin que vous ayez un cadenas vert sur votre barre d&rsquo;adresse (sinon il sera gris car les contenus non s\u00e9curis\u00e9s sont appel\u00e9s.)<\/p>\n<p><div id=\"PostUnique_PostSource\" style=\"padding-top: 50px\">Source d&rsquo;enregistrement:  <a target=\"_blank\" rel=\"noopener nofollow\" href=\"\/\/helloacm.com\" class=\"external external_icon\">helloacm.com<\/a><\/div><\/p>\n","protected":false},"excerpt":{"rendered":"<p>CloudFlare prend en charge SSL<\/p>\n","protected":false},"author":1,"featured_media":224702,"comment_status":"closed","ping_status":"closed","sticky":false,"template":"","format":"standard","meta":{"footnotes":"","_wp_rev_ctl_limit":""},"categories":[1028,1016,841,862],"tags":[1167],"class_list":["post-234187","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-securite","category-sites-utiles","category-tutoriels","category-wordpress-3","tag-affiai-fr"],"_links":{"self":[{"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/234187","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/users\/1"}],"replies":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/comments?post=234187"}],"version-history":[{"count":0,"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/posts\/234187\/revisions"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/media\/224702"}],"wp:attachment":[{"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/media?parent=234187"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/categories?post=234187"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/wordpress.mediadoma.com\/fr\/wp-json\/wp\/v2\/tags?post=234187"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}