AI Insights
Generate a summary and suggested tags for this post.
Menggunakan HTTPS bukan lagi pilihan, melainkan standar industri. Google Chrome dan browser modern lainnya akan menandai website yang masih menggunakan HTTP sebagai "Not Secure".
Cloudflare mempermudah proses ini melalui fitur Always Use HTTPS yang bekerja di level network, bahkan sebelum request mencapai server kamu.
Manfaat Utama HTTPS
| Manfaat | Penjelasan |
|---|---|
| Enkripsi | Mengamankan data sensitif (password, kartu kredit) dari penyadapan. |
| Integritas | Mencegah pihak ketiga (ISP atau hacker) menyisipkan iklan atau malware ke web kamu. |
| Kepercayaan | Ikon gembok hijau memberikan rasa aman kepada pengunjung. |
| HTTP/2 & HTTP/3 | Protokol web terbaru yang lebih cepat membutuhkan HTTPS. |
Langkah 1: Mengaktifkan Always Use HTTPS
Fitur ini akan mengubah semua request http:// menjadi https:// dengan status code 301.
- Login ke Cloudflare.
- Buka menu SSL/TLS > Edge Certificates.
- Cari opsi Always Use HTTPS dan aktifkan (Toggle ON).
Langkah 2: Mengaktifkan Automatic HTTPS Rewrites
Seringkali sebuah web yang sudah HTTPS masih memiliki error Mixed Content (gambar atau script yang dipanggil via link HTTP). Fitur ini akan mendeteksi dan memperbaikinya secara otomatis.
- Masih di menu Edge Certificates.
- Aktifkan Automatic HTTPS Rewrites.
Langkah 3: Proteksi Maksimal dengan HSTS
HSTS (HTTP Strict Transport Security) memberi tahu browser bahwa website kamu hanya boleh diakses via HTTPS selama periode tertentu. Ini mencegah serangan SSL Stripping.
Peringatan: Aktifkan HSTS hanya jika kamu yakin server kamu mendukung HTTPS secara penuh, karena sulit untuk membatalkannya setelah terdaftar di browser user.
Konfigurasi HSTS di Cloudflare:
- Klik Change HSTS Settings.
- Aktifkan Enable HSTS.
- Set Max Age (disarankan 6 bulan atau 1 tahun).
- Aktifkan Include Subdomains dan Preload.
Troubleshooting
Jika setelah diaktifkan website kamu mengalami Infinite Redirect Loop (Error: Too many redirects), periksa setting SSL/TLS kamu:
- Flexible SSL: Mengenkripsi trafik dari browser ke Cloudflare, tapi ke server asal tetap HTTP. Ini sering memicu loop jika server asal mencoba redirect ke HTTPS lagi.
- Full / Full (Strict): Solusi terbaik. Pastikan server asal memiliki sertifikat SSL (Self-signed atau dari CA).
Kesimpulan
Hanya butuh beberapa klik di Cloudflare untuk meningkatkan level keamanan website kamu. Pastikan fitur Always Use HTTPS selalu aktif untuk pengalaman browsing yang aman bagi pengunjung.
