Chia sẻ cách fix lỗi SSl khi dùng ssl của CloudFlare mà không cần plugin

Thông thường nếu anh em sử dụng ssl miễn phí từ CloudFlare thì đa số thường bị lỗi vòng lặp https ( redirect loops hoặc mixed content ). Chúng ta cần phải sử dụng plugin Flexible SSL for CloudFlare. Thay vì sử dụng plugin Flexible SSL for CloudFlare cồng kềnh, dễ bị hack. Thì anh em chỉ cần 1 đoạn code nhỏ sau vào wp-config.php là được.

  • Mở file wp-config.php (nằm ở thư mục gốc của WordPress, thường truy cập qua FTP hoặc File Manager của hosting).
  • Thêm đoạn code sau trước dòng /* That's all, stop editing! Happy publishing. */:

// Kích hoạt HTTPS cho CloudFlare Flexible SSL
if (isset($_SERVER['HTTP_X_FORWARDED_PROTO']) && $_SERVER['HTTP_X_FORWARDED_PROTO'] === 'https') {
$_SERVER['HTTPS'] = 'on';
}

// Đảm bảo WordPress sử dụng HTTPS
define('FORCE_SSL_ADMIN', true);

Giải thích:
Dòng $_SERVER['HTTPS'] = 'on'; báo cho WordPress rằng website đang chạy HTTPS thông qua CloudFlare (dựa trên header X-Forwarded-Proto).
FORCE_SSL_ADMIN buộc khu vực admin (/wp-admin) sử dụng HTTPS, tăng bảo mật.

Nếu admin không truy cập được, lỗi vòng lặp thì xoá đoạn

define('FORCE_SSL_ADMIN', true);