Instalacja certyfikatu SSL w WordPressie
Naucz się, jak zainstalować certyfikat SSL w WordPress, zapewniając automatyczne przekierowanie do HTTPS i szyfrowanie przesyłanych danych. Podążaj za prostymi krokami!
Wprowadzenie
W tym samouczku przedstawimy niezbędne kroki do wdrożenia certyfikatu SSL w aplikacji WordPress, korzystając z ustawień dostępnych w panelu administracyjnym (wp-admin). Po zakończeniu tych kroków:
- Każde niezabezpieczone wejście na stronę (np. https://domeniu.extensie) zostanie automatycznie przekierowane na wersję zabezpieczoną (np. https://domeniu.extensie).
- Wszystkie dane przesyłane między użytkownikami a serwerem będą szyfrowane.
Jako przykład użyjemy subdomeny demo.hostico.ro.
Wymagania
Aby przejść przez ten proces, potrzebujesz następujących:
- Dane logowania do panelu administracyjnego WordPress (wp-admin).
- Certyfikat SSL zainstalowany na koncie hostingowym dla domeny, na której działa aplikacja WordPress.
Kroki
- Zaloguj się do panelu administracyjnego WordPress, przechodząc do
domeniu.rozszerzenie/wp-admin
lub do ustawionego preferencyjnie adresu.
- Z paska nawigacyjnego przejdź do Ustawienia i kliknij Ogólne.
- W stronie ustawień ogólnych zlokalizuj pola Adres WordPress (URL) oraz Adres witryny (URL). Jeśli SSL nie jest aktywne, pola te będą zawierały adres witryny w formacie nieszyfrowanym (HTTP).
- Zmodyfikuj odpowiednie adresy z
https://demo.hostico.ro
nahttps://demo.hostico.ro
.
- Kliknij Zapisz zmiany, aby zapisać zmiany.
Od teraz wszystkie niechronione dostępy do witryny będą przekierowywane do bezpiecznej wersji, a zasoby (obrazy, pliki CSS, JS itp.) będą ładowane za pośrednictwem protokołu HTTPS.
Przekierowania za pomocą pliku .htaccess
Jeśli przekierowanie do HTTPS nie odbywa się automatycznie, musisz edytować plik .htaccess
w katalogu głównym domeny i dodać następujące linie na końcu pliku:
RewriteEngine WłączonaRewriteCond %{HTTPS} !=włączonyRewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Plik .htaccess
można edytować za pomocą Menadżera plików w cPanel. Jeśli nie widzisz pliku .htaccess
, włącz wyświetlanie ukrytych plików w Menadżerze plików, postępując zgodnie z tym samouczkiem.
Błędy zabezpieczeń wyświetlane w przeglądarce
Mogą wystąpić przypadki, w których, nawet po wdrożeniu certyfikatu SSL, przeglądarka wyświetla komunikaty ostrzegawcze (np. żółta kłódka na pasku adresu). Są one spowodowane zasobami, które wciąż ładują się przez HTTP.
- Aby zidentyfikować te zasoby, otwórz kod źródłowy strony (kliknij prawym przyciskiem myszy → Wyświetl źródło strony) i wyszukaj linki HTTP używając Ctrl + F.
- Zidentyfikowane zasoby muszą być ręcznie zmodyfikowane, aby używały protokołu HTTPS. Można je znaleźć w kodzie PHP, w bazie danych lub w ustawieniach niektórych wtyczek.