
공개 웹사이트를 운영할 때 보안의 중요성은 아무리 강조해도 지나치지 않습니다. 인터넷상의 모든 사이트는 끊임없이 공격 위협에 노출되어 있습니다. 그렇다면 우리는 무엇을 할 수 있을까요?
사이트와 방문자를 보호하는 가장 효과적인 방법 중 하나가 바로 SSL 인증서입니다. SSL 인증서를 사용하면 사이트와 방문자 간에 오가는 모든 트래픽이 암호화되어, 공격자가 데이터를 엿보거나 변조하는 것을 막을 수 있습니다.
하지만 워드프레스 사이트에 SSL 인증서를 설정하는 일이 항상 쉬운 것만은 아닙니다. 많은 워드프레스 사이트가 기능이 제한적인 공유 호스팅 환경에서 운영되는데, 이 경우 호스팅 업체가 자신들의 SSL 상품을 판매하기 위해 직접 설치를 막거나, 설치에 상당한 추가 비용을 요구하는 경우가 많습니다. 소규모 워드프레스 사이트를 위해 호스팅 비용을 사실상 두 배로 지불하는 것은 합리적이지 않습니다. 다행히 CloudFlare(클라우드플레어)가 무료 Flexible SSL 인증서라는 실용적인 대안을 제공합니다.
1. CloudFlare 계정 만들기
먼저 CloudFlare 웹사이트에 접속해 회원가입을 진행합니다. 이메일 주소와 비밀번호를 입력하면, 다음으로 CloudFlare에 등록할 도메인 이름을 입력하라는 안내가 나옵니다.
도메인을 입력하면 CloudFlare가 자동으로 사이트의 DNS 레코드를 스캔하여 목록으로 보여줍니다. CDN을 활성화할 수 있는 레코드에는 금색 구름 아이콘이 표시됩니다. CDN 서비스 사용 여부는 선택 사항이며, 구름 아이콘을 클릭하면 회색으로 전환되어 비활성화됩니다.

레코드 선택을 마쳤다면 다음 단계로 진행하세요. 다음 화면에서는 요금제를 선택하게 되는데, 유료 플랜이 특별히 필요하지 않다면 무료(Free) 플랜을 선택하면 됩니다.
그다음 CloudFlare는 자신들의 DNS 서버로 네임서버를 변경하도록 안내합니다. 이 과정에는 두 가지 목적이 있습니다. 첫째, CloudFlare가 방문자의 요청을 사이트의 HTTPS 버전으로 리디렉션할 수 있게 하고, 둘째, 콘텐츠 전송을 위한 CDN 역할을 수행할 수 있게 하는 것입니다.
네임서버 변경 방법은 호스팅 업체나 DNS 제공업체마다 다르므로, 해당 업체의 도움말 문서를 참고해야 합니다. 대부분의 경우 CloudFlare가 알려준 웹 주소(NS 레코드)를 복사해 DNS 제공업체 설정에 붙여넣고 저장하는 방식으로 진행됩니다.
DNS 변경이 완전히 적용되기까지 몇 시간에서 최대 하루까지 걸릴 수 있습니다. 조급해하지 말고 기다리면 결국 반영됩니다.

설정이 완료되면 CloudFlare 대시보드에 접속하게 됩니다. 상단에서 자물쇠 아이콘이 있는 "Crypto"(암호화) 메뉴를 찾아 클릭하세요. 참고로 현재 버전의 CloudFlare에서는 이 메뉴가 "SSL/TLS"라는 이름으로 표시될 수 있습니다.

해당 페이지 첫 번째 박스에서 SSL 드롭다운 메뉴를 찾아 "Flexible"을 선택합니다. CloudFlare가 자동으로 인증서를 발급하고 설정해 주지만, 적용까지는 어느 정도 시간이 필요합니다.
2. 워드프레스 플러그인 설치

이 모든 기능이 정상적으로 작동하려면 워드프레스 플러그인이 필요합니다. 이 플러그인은 CloudFlare와 연동되어 SSL 인증서를 사이트에 원활하게 통합해 줍니다.
워드프레스 관리자 페이지에 로그인한 후 플러그인 탭으로 이동합니다. 검색창에 "CloudFlare Flexible SSL"을 입력하고 플러그인을 설치한 뒤 활성화하세요.
3. 항상 HTTPS 사용 설정

다시 CloudFlare 웹사이트로 돌아가 "Crypto" 섹션으로 이동한 후, 아래로 스크롤하여 "Always Use HTTPS"(항상 HTTPS 사용) 스위치를 찾습니다. 이 스위치를 켜면 HTTP로 접속하려는 모든 방문자가 자동으로 HTTPS 페이지로 리디렉션됩니다.
이것으로 설정이 끝났습니다! 이제 사이트의 모든 연결이 HTTPS로 이루어지는지 확인하세요. 정상적으로 작동한다면 모든 설정이 올바르게 완료된 것이며, 방문자들은 암호화된 안전한 연결을 통해 여러분의 사이트를 이용할 수 있습니다.