문제 설명
웹사이트에 Cloudflare SSL을 사용할 때 다음과 같은 상황을 마주할 수 있습니다:
example.com에 접근하면 정상적으로 작동합니다.www.example.com에 접근하면 “무효한 SSL 인증서” 오류가 발생합니다.
원인 분석
이 문제는 일반적으로 Cloudflare SSL 규칙의 잘못된 구성으로 인해 발생합니다.
해결 방법
이 문제를 해결하려면 SSL/TLS 암호화 모드를 변경하기 위해 다음 단계를 따르세요:
- Cloudflare 계정에 로그인합니다.
- 작업 중인 도메인을 선택합니다.
- SSL/TLS 섹션으로 이동합니다.
- “SSL/TLS 암호화 모드” 설정을 찾습니다.
- Custom SSL/TLS 설정을 Full로 변경합니다.
이 설정은 종단 간 암호화를 활성화하며, 원본 서버가 SSL 인증을 지원하지만 유효한 공개 신뢰 인증서를 사용하지 않는 경우에 사용해야 합니다.
설명
Cloudflare의 “Full” SSL 모드는 방문자와 Cloudflare之间에 암호화된 연결과 Cloudflare과 원본 서버 사이에 또 다른 암호화된 연결을 생성합니다. 이 구성을 통해 Cloudflare은 서버가 자체 서명되거나 만료된 인증서를 사용하더라도 서버와 안전한 연결을 확립할 수 있습니다.
이 모드로 전환하면 example.com과 www.example.com 모두 SSL 인증서에 의해 적절히 커버되도록 보장되어 www 서브도메인의 “무효한 SSL 인증서” 오류가 해결됩니다.
추가 중요 단계: 도메인 리다이렉트
SSL 설정을 수정한 후에는 적절한 도메인 리다이렉트를 설정하는 것이 중요합니다. 두 가지 옵션이 있습니다:
- www를 루트 도메인으로 리다이렉트:
www.example.com에서example.com으로 301 리다이렉트를 설정하거나 - 루트를 www로 리다이렉트:
example.com에서www.example.com으로 301 리다이렉트를 설정합니다.
이 단계는 웹사이트의 URL 구조 일관성을 유지하고 중복 콘텐츠 문제를 방지하여 SEO를 향상시킵니다.
Cloudflare에서 리다이렉트를 설정하려면:
- Cloudflare 대시보드의 “Rules” 섹션으로 이동합니다.
- "Create Page Rule"을 클릭합니다.
- 리다이렉트하려는 URL 패턴을 입력합니다(예:
http://www.example.com/*또는http://example.com/*). - 설정으로 "Forwarding URL"을 선택합니다.
- 상태 코드로 "301 - Permanent Redirect"를 선택합니다.
- 대상 URL을 입력합니다(예:
https://example.com/$1또는https://www.example.com/$1). - 규칙을 저장하고 배포합니다.
변경 사항을 적용한 후 SSL 연결과 도메인 리다이렉트가 모두 의도대로 작동하는지 확인하기 위해 웹사이트를 테스트하는 것을 잊지 마세요.