Setting SSL pada Cloudflare

Jika Anda menggunakan Cloudflare dengan fitur Proxy aktif (awan oranye) dan hosting cPanel, Anda bisa mengatur SSL dengan sangat mudah tanpa perlu repot memasang sertifikat secara manual di dalam cPanel.

Anda hanya perlu mengatur beberapa langkah di dashboard Cloudflare Anda. Berikut adalah panduan paling sederhananya:

Langkah 1: Ubah Mode Enkripsi SSL/TLS menjadi "Full"

Mode Full di Cloudflare adalah pilihan yang paling tepat dan minim perawatan untuk pengguna cPanel. Mode ini akan mengenkripsi lalu lintas dari pengunjung ke Cloudflare, dan dari Cloudflare ke server cPanel Anda.

Kelebihan mode ini adalah Cloudflare tidak akan mengecek masa aktif sertifikat di server asal (cPanel) secara ketat. Artinya, meskipun fitur SSL otomatis (AutoSSL) di cPanel gagal diperpanjang karena proxy Cloudflare aktif, atau server Anda hanya menggunakan sertifikat sementara (self-signed), situs Anda akan tetap aman dan bisa diakses secara normal.

  1. Login ke dashboard Cloudflare dan pilih nama domain Anda.

  2. Pada menu di sebelah kiri, klik SSL/TLS > Overview.

  3. Ubah pilihan enkripsi menjadi Full.

NOTE

Pastikan Anda memilih mode Full, bukan Full (strict). Mode Full (strict) mengharuskan Anda melakukan instalasi sertifikat di dalam cPanel, sedangkan mode Full tidak.


Langkah 2: Paksa Penggunaan HTTPS (Always Use HTTPS)

Langkah ini penting untuk memastikan setiap pengunjung yang masuk ke situs Anda secara otomatis dialihkan ke versi koneksi yang aman (HTTPS).

  1. Masih di menu sebelah kiri Cloudflare, navigasikan ke SSL/TLS > Edge Certificates.

  2. Gulir ke bawah hingga Anda menemukan opsi Always Use HTTPS.

  3. Aktifkan fitur tersebut (ubah toggle menjadi aktif/hijau).


Langkah 3: Mengatasi Error "Too Many Redirects" (Jika Terjadi)

Dalam beberapa kasus, setelah mengubah pengaturan di atas, Anda mungkin tidak bisa mengakses website dan menemukan pesan error ERR_TOO_MANY_REDIRECTS. Jika hal ini terjadi, ini biasanya karena website Anda (misalnya WordPress) mencoba melakukan redirect yang bertentangan dengan Cloudflare.

Solusinya:

  1. Pastikan URL utama di pengaturan website Anda sudah menggunakan awalan https://.

  2. Jika masih bermasalah, Anda dapat masuk ke menu Cloudflare SSL/TLS > Overview, lalu turunkan mode enkripsi dari Full menjadi Flexible(Catatan: Mode Flexible akan mengatasi error tersebut, namun secara keamanan sedikit lebih rendah karena lalu lintas dari Cloudflare ke server cPanel tidak ikut dienkripsi).

Kesimpulan

Hanya dengan mengatur mode enkripsi menjadi Full dan mengaktifkan opsi Always Use HTTPS di dalam dashboard Cloudflare, SSL di website Anda kini sudah aktif dan aman. Anda tidak perlu lagi masuk ke cPanel untuk melakukan pengaturan sertifikat SSL apapun. Cloudflare akan secara otomatis memperpanjang sertifikat di sisi pengunjung untuk selamanya.