fbpx

Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp

QUẢNG CÁO

Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp

Trong lúc chọn SSL có thể thấy ngoài kiểu Flexible thì CloudFlare còn có nhiều kiểu khác nhau, ý nghĩa nó là gì mình xin giải thích như sau:
Flexible SSL: Kiểu này CloudFlare sẽ hỗ trợ người truy cập vào website của bạn thông qua giao thức HTTPS, nhưng dữ liệu gửi từ CloudFlare về máy chủ sẽ không được mã hóa. Và bạn không cần cài chứng chỉ SSL bên trong server. Có thể sử dụng bất cứ website nào, từ Shared Host đến máy chủ riêng và không cần thiết lập gì thêm.
Full SSL: Kiểu này CloudFlare sẽ hỗ trợ người truy cập vào website thông qua giao thức HTTPS và dữ liệu từ CloudFlare gửi về máy chủ cũng sẽ được mã hóa. Tuy nhiên bạn phải có một chứng chỉ SSL, nhưng CloudFlare sẽ không xác thực chứng chỉ này nên bạn có thể sử dụng chứng chỉ tự ký, hoặc tạo chứng chỉ của CloudFlare. Và tài khoản bạn phải là tài khoản Pro mới có thể sử dụng chứng chỉ riêng trên CloudFlare.
Full SSL (strict): Giống như kiểu Full SSL nhưng CloudFlare sẽ xác thực chứng chỉ này, chứng chỉ của bạn phải mua hoặc sử dụng Let’s Encrypt. Và tài khoản của bạn phải là Pro mới có thể sử dụng chứng chỉ riêng.
Ở phần dưới mình sẽ hướng dẫn chi tiết cách sử dụng từng loại.

KÍCH HOẠT FLEXIBLE SSL

Trước tiên bạn cần cài đặt CloudFlare vào website. Sau đó truy cập vào website cần kích hoạt SSL.
Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp 43
Ở mục Crypto, tìm mục SSL và chọn Flexible SSL.
Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp 44

CÀI FULL SSL SỬ DỤNG CHỨNG CHỈ CỦA CLOUDFLARE

Bạn có thể cài Full SSL để dữ liệu bạn gửi lên CloudFlare hoặc từ CloudFlare gửi về đều được mã hóa an toàn hơn. Trong bài này mình sẽ không đề cập cách sử dụng SSL với chứng chỉ riêng mà sử dụng chứng chỉ do CloudFlare cấp, vẫn dùng tốt.

Bước 1. Chọn kiểu SSL

Tại mục Crypto, bạn chọn Full SSL hoặc Full SSL (strict).

Bước 2. Tạo chứng chỉ SSL trên CloudFlare

Tại mục Crypto, bạn kéo tìm phần Origin Certificates và ấn nút Create Certificate.
Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp 45
Sau đó chọn Let CloudFlare generate a private key and a CSR rồi ấn Next.
Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp 46
Cuối cùng họ sẽ cho bạn hai thông tin quan trọng là Origin Certificate và Private Key. Bạn hãy copy hai thông tin này vào đâu đó để sử dụng ở bước kế tiếp, đặc biệt là Private Key bạn phải lưu lại vì bạn không thể tìm lại Private Key sau khi ấn nút Ok.
Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp 47
Khi nào bạn cài xong xuôi thì hãy đợi đến khi nào CloudFlare duyệt chứng chỉ của bạn thì nó sẽ hiển thị ở phần Certificates như hình dưới là sử dụng được. Quy trình này có thể mất vài mươi phút hoặc vài giờ.
Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp 48

Cài chứng chỉ lên webserver

Đầu tiên bạn hãy chắc rằng host cPanel của bạn có hỗ trợ cài đặt SSL. Nếu có, bạn sẽ tìm thấy phần SSL/TLS trong cPanel.
Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp 49
Bạn vào đó tìm phần Private Keys (KEY) và tiến hành dán nội dung Private key trên CloudFlare vào mục Upload a new private key và ấn Save.
Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp 50
Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp 51
Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp 52
Tiếp tục quay lại trang trước, tìm phần Certificates (CRT) và dán nội dung Origin Certificate trên CloudFlare vào mục Upload a New Certificate và ấn Save Certificate.
Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp 53
Hướng dẫn cài SSL Cloudflare, chi tiết các option SSL mà Cloudflare cung cấp 54
Thêm xong bạn quay lại trang quản lý Certificate và nhấp vào nút Install ở chứng chỉ mới thêm vào.