https sanazi cloudflare ssl

Blog ini tidak lagi menggunakan HTTPS (SSL). Sebelum ini blog ini menggunakan SSL/TLS (Secure Sockets Layer/Transport Layer Security) yang membolehkan blog ini diakses melalui protokol HTTPS (Secured Hypertext Transfer Protocol) berbanding HTTP.

Keperluan untuk pasang SSL

Untuk membolehkan blog korang diakses melalui https, SSL Certificate perlu dipasang pada server blog dan untuk membolehkan ianya dipasang pada shared hosting, perkara-perkara yang diperlukan ialah SSL Certificate itu sendiri dan juga dedicated IP. Ini semua boleh menelan belanja ratusan ringgit setahun termasuklah kos untuk setup fee. Walaupun SSL boleh dipasang tanpa dedicated IP sekiranya server shared hosting menyokong SNI (Server Name Indication). Aku tidak pasti ada atau tidak shared hosting baik dari Malaysia mahupun dari luar negara yang menyokong SNI. Namun jika difikir baik-baik, harga standard dedicated IP setahun ialah RM100, jadi tanpa sokongan SNI, $$$, bisnes beb.

SSL percuma daripada provider CDN percuma, CloudFlare

Namun, berita baik ialah, bukan sahaja kita boleh dapat domain name percuma dan web hosting percuma, malah kita tidak perlu keluarkan duit walau satu sen pun untuk membolehkan blog kita diakses dengan https. Terima kasih kepada Universal SSL daripada Cloudflare. Selain daripada CDN (Content Delivery Network) percuma, mereka juga menawarkan SSL percuma.

Sebelum ini memang aku ada terbaca mengenai SSL daripada Cloudflare, tapi aku ingatkan ianya adalah berbayar. Tapi sebenarnya terdapat pakej yang percuma.

Untuk sambungan SSL yang biasa, sambungan antara pengguna dan server adalah encrypted, untuk sambungan Universal SSL Cloudflare ini, sambungan dari server asal kepada server Cloudflare tidak encrypted (http) tapi sambungan antara pengguna dan server Cloudflare adalah encrypted (https).

tojiali https ssl
SSL berjaya dipasang dengan sempurna dan tiada amaran baik di homepage mahupun di post page. Kini hanya tinggal kenangan.

Pada awal percubaan, aku gunakan domain memorilampau.ml dan berjaya dengan sekali percubaan sahaja. Tapi untuk domain tojiali.com, percubaan pertama melihatkan mesej amaran daripada pelayar internet dan juga simbol padlock dengan tanda amaran. Itu adalah biasa kerana ada kandungan lain yang diakses melalui http. Pelakunya adalah widget Feedjit dan juga banner ping Babab. Buang sahaja kedua-dua ini, terus sahaja keluar simbol mangga/padlock hijau yang menandakan sambungan selamat (https). Aku guna pelayar web PaleMoon (klon FireFox), siap tunjuk bluebar lagi, selalunya yang tunjuk bar ini adalah laman web yang menggunakan SSL EV (Extended Validity) Certificate, yang paling mahal dan secure antara semua. Boleh tengok di laman web Maybank2U sebagai contoh.

Kenapa blog ini tidak mahu pakai HTTPS?

Namun dalam masa seminggu, aku dengan berat hati aku terpaksa revert kepada http. Aku lebih suka https sebab nampak lebih smart kerana tidak semua blogger menggunakannya dan juga bluebar yang aku nyatakan tadi disamping jaminan Google, https ada plus point untuk SEO. Namun kerana aku mahu pasang benda-benda yang non-https di blog aku, aku terpaksa revert. Aku tidak boleh campur aduk, nanti keluar warning yang boleh mengusir pengunjung blog ini kerana mereka sangkakan ada virus. Selain itu, aku perasan kadang-kadang blog aku jadi tidak boleh akses dan perlu reload untuk buka. Aku tidak mahu pengunjung anggap blog aku down dan terus tutup tanpa cuba untuk reload.

Walaupun blog tojiali.com sudah tidak boleh diakses melalui https lagi, namun blog memorilampau.ml masih lagi menggunakan https. Pergi ke https://memorilampau.ml untuk demo https daripada Cloudflare. In Sya Allah, lain kali aku akan tunjukkan tutorial untuk setup HTTPS dengan Cloudflare dan juga kebaikan dan kelemahan HTTPS.

Update: Blog tojiali.com sudah dipindahkan ke domain baru di sanazi.my dan blog baru ini mengunakan SSL. Bukan apa, sebenarnya tak ada guna pun blog content-based pakai SSL. Malah barang free takkan nak expect betul-betul secure. Dan of course tak boleh pasang iklan Nuffnang dah selagi Nuffnang tak support blog SSL. Tapi ini sekadar pilihan peribadi. Pengunjung blog tak kisah pun HTTPS atau HTTP. Bagi aku secara peribadi, nampak smart bila blog aku keluar padlock hijau. Itu sahaja, jangan kecam saya 🙂

By Toji Ali

Terima kasih sudi singgah ke blog yang tak seberapa ini. Harap ada manfaat yang anda dapat dari sini. Blogging untuk suka-suka saja.

0 thoughts on “Blog Ini Tidak Lagi Menggunakan HTTPS”
  1. SSL dari cloudflare bisa dipakai untuk meningkatkan keamanan akses dan ada juga manfaat CDN sebagai penghubung antar terminal supaya web semakin stabil

Tinggalkan Balasan

Alamat e-mel anda tidak akan disiarkan. Medan diperlukan ditanda dengan *