Cloudflare kullanırken en kritik ayar SSL/TLS şifreleme modudur. Yanlış mod, "güvenli görünen ama aslında şifresiz" bir bağlantıya ya da sonsuz yönlendirme döngüsüne yol açabilir.
Dört mod ve farkları
- Off: HTTPS yok. Kullanmayın.
- Flexible: Ziyaretçi↔Cloudflare şifreli, Cloudflare↔sunucu şifresiz. Sahte güvenlik; önerilmez.
- Full: Uçtan uca şifreli ama sunucu sertifikası doğrulanmaz (self-signed kabul).
- Full (Strict): Uçtan uca şifreli ve sunucu sertifikası doğrulanır. Önerilen mod budur.
Full (Strict) için Origin Certificate
Sunucunuzda geçerli bir sertifika olmalı. Cloudflare panelinde:
- SSL/TLS → Origin Server → Create Certificate.
- Üretilen sertifika + anahtarı sunucunuza kurun (Apache/Nginx sertifika yolu olarak).
- SSL/TLS → Overview → Full (Strict) seçin.
Alternatif olarak, ziyaretçiler dışında da tam güven isteyen kurumlar sunucuya ücretli bir SSL sertifikası kurup Full (Strict) kullanır.
Tamamlayıcı ayarlar
- Always Use HTTPS: HTTP isteklerini otomatik HTTPS'e çevirir.
- Automatic HTTPS Rewrites: Karışık içeriği azaltır.
- HSTS: Tarayıcıya "her zaman HTTPS" der (dikkatli açın).
Yönlendirme döngüsü (ERR_TOO_MANY_REDIRECTS)
Genellikle Flexible mod + sunucuda HTTPS zorlaması birlikte olduğunda oluşur. Çözüm: modu Full (Strict)'e alın.

Yorumlar
Henüz yorum yapılmamış. İlk yorumu siz yapın!
Yorum Yaz