Jak prawidłowo przenieść WordPress z HTTP na HTTPS (przewodnik dla początkujących)

Czy chcesz przenieść WordPress z HTTP na HTTPS i zainstalować certyfikat SSL na twojej witrynie internetowej?

Czy chcesz przenieść WordPress z HTTP na HTTPS i zainstalować certyfikat SSL na twojej witrynie internetowej?

Otrzymaliśmy wiele zapytań na ten temat, ponieważ Google ogłosiło w lipcu 2018 r., że przeglądarka Chrome będzie oznaczać wszystkie witryny internetowe bez SSL jako niezabezpieczone.

W tym artykule pokażemy, jak prawidłowo przenieść WordPress z HTTP na HTTPS poprzez dodanie certyfikatu SSL.

Moving WordPress from HTTP to HTTPS / SSL

Nie martw się, jeśli nie masz pojęcia, czym jest SSL lub HTTPS. Wyjaśnimy to również.

Co to jest HTTPS?

HTTPS lub Secure HTTP to metoda szyfrowania, która zabezpiecza połączenie między przeglądarką użytkownika a twoim serwerem. Utrudnia to hakerom podsłuchiwanie połączenia.

Każdego dnia udostępniamy nasze dane osobowe różnym witrynom internetowym, czy to dokonując zakupu, czy po prostu logując się.

Aby zabezpieczyć transfer danych, należy utworzyć bezpieczne połączenie.

Wtedy właśnie pojawiają się SSL i HTTPS.

Każda witryna otrzymuje unikatowy certyfikat SSL w celu identyfikacji. Jeśli serwer udaje, że korzysta z protokołu HTTPS, a jego certyfikat nie jest zgodny, większość nowoczesnych przeglądarek ostrzega użytkownika przed połączeniem się z witryną internetową.

Connection not private error in Google Chrome

Teraz pewnie zastanawiasz się, dlaczego muszę przenieść moją witrynę WordPress z HTTP na HTTPS, zwłaszcza jeśli jest to prosty blog lub witryna internetowa małej firmy, która nie pobiera żadnych płatności.

Dlaczego potrzebujesz HTTPS i SSL?

W 2018 roku Google ogłosiło plan poprawy ogólnego zabezpieczenia sieci poprzez zachęcanie właścicieli witryn internetowych do przejścia z protokołu HTTP na HTTPS. W ramach tego planu ich popularna przeglądarka internetowa Chrome oznaczałaby wszystkie witryny internetowe bez certyfikatu SSL jako „Niezabezpieczone”.

Connection not secure

Google stwierdziło również, że witryny internetowe z SSL również odniosą korzyści SEO i uzyskają wyższe rankingi wyszukiwania niż witryny niezabezpieczone. Od tego czasu wiele witryn internetowych przeszło z protokołu HTTP na HTTPS.

Po ogłoszeniu, Google rozpoczęło wdrażanie ostrzeżenia „Not Secure” w Chrome. Na przykład, jeśli ktoś przejdzie na witrynę internetową HTTP przy użyciu okna incognito, zostanie ona oznaczona jako Niezabezpieczona. Jeśli ktoś przejdzie na stronę HTTP w zwykłym trybie i spróbuje wypełnić formularz kontaktowy lub inny formularz, witryna internetowa zostanie oznaczona jako niezabezpieczona.

Kiedy twoi czytelnicy i klienci widzą to powiadomienie, daje im to złe wrażenie o twojej firmie.

Dlatego wszystkie witryny internetowe muszą natychmiast przejść z HTTP na HTTPS i zainstalować SSL.

Nie wspominając już o tym, że jeśli chcesz akceptować płatności online na swojej witrynie internetowej e-handel, potrzebujesz SSL.

Większość firm płatniczych, takich jak Stripe, PayPal Pro, Authorize.Net itp., będzie wymagać bezpiecznego połączenia przed zaakceptowaniem płatności.

Używamy SSL dla naszych witryn internetowych, w tym WPBeginner, OptinMonster, WPForms i MonsterInsights.

Wymagania dotyczące korzystania z HTTPS/SSL na witrynie WordPress

Wymagania dotyczące korzystania z SSL w WordPress nie są zbyt wysokie. Wszystko, co musisz zrobić, to kupić certyfikat SSL, a być może masz go już za darmo.

Najlepsze firmy hostingowe WordPress oferują darmowe certyfikaty SSL dla wszystkich swoich użytkowników:

Więcej szczegółów można znaleźć w naszym przewodniku na temat tego, jak uzyskać bezpłatny certyfikat SSL dla twojej witryny internetowej WordPress.

Jeśli twoja firma hostingowa nie oferuje bezpłatnego certyfikatu SSL, musisz go zakupić.

Zalecamy korzystanie z, ponieważ oferują najlepszą ofertę SSL zarówno dla zwykłych, jak i wieloznacznych certyfikatów SSL.

Kupując u nich certyfikat SSL, otrzymujesz również pieczęć TrustLogo dla Twojej witryny internetowej, a każdy certyfikat SSL jest objęty minimalną gwarancją zabezpieczenia w wysokości 10 000 USD.

Po zakupie certyfikatu SSL należy poprosić dostawcę hostingu o jego zainstalowanie.

Konfiguracja WordPressa do korzystania z SSL i HTTPS

Po włączeniu certyfikatu SSL dla twojej domeny, będziesz musiał skonfigurować WordPressa tak, aby używał protokołów SSL i HTTP na twojej witrynie internetowej.

Pokażemy ci dwie metody, aby to zrobić i możesz wybrać tę, która najlepiej odpowiada twoim potrzebom.

Film instruktażowy

Subscribe to WPBeginner

Jeśli wolisz pisemne instrukcje, czytaj dalej

Metoda 1: Konfiguracja SSL/HTTPS w WordPress przy użyciu wtyczki

Ta metoda jest łatwiejsza i zalecana dla początkujących.

Najpierw należy zainstalować i włączyć wtyczkę Really Simple SSL. Aby uzyskać więcej informacji, zobacz nasz przewodnik krok po kroku, jak zainstalować wtyczkę WordPress.

Po włączaniu należy przejść na stronę Ustawienia ” SSL. Wtyczka automatycznie wykryje twój certyfikat SSL i skonfiguruje witrynę WordPress do korzystania z protokołu HTTPS.

SSL enabled on a WordPress website

Wtyczka zajmie się wszystkim, w tym błędami związanymi z mieszaną treścią. Oto, co wtyczka robi za kulisami:

  • Sprawdź certyfikat SSL
  • Ustawienie WordPressa tak, by używał https w adresach URL
  • Konfiguracjaprzekierowań z HTTP na HTTPS
  • Poszukaj adresów URL w twojej treści, które wciąż są wczytywane z niezabezpieczonych źródeł HTTP i spróbuj je poprawić.

Uwaga: Wtyczka próbuje poprawiać błędy mieszanej treści przy użyciu techniki buforowania wyjściowego. Może to mieć negatywny wpływ na wydajność, ponieważ zastępuje treść na witrynie podczas wczytywania strony. Wpływ ten jest widoczny tylko przy pierwszym wczytywaniu strony i powinien być minimalny, jeśli używasz pamięci podręcznej wtyczki.

Chociaż wtyczka mówi, że możesz zachować SSL i bezpiecznie wyłączać wtyczkę, nie jest to w 100% prawdą. Będziesz musiał pozostawić wtyczkę aktywną przez cały czas, ponieważ wyłączanie wtyczki spowoduje powrót błędów mieszanej treści. Więcej szczegółów można znaleźć w naszej recenzji Really Simple SSL.

Metoda 2: Ręczna konfiguracja SSL/HTTPS w WordPress

Ta metoda wymaga ręcznego rozwiązywania problemów i edytowania plików WordPress. Jest to jednak trwałe i bardziej zoptymalizowane pod kątem wydajności rozwiązanie, z którego korzystamy na WPBeginner.

Jeśli uważasz, że ta metoda jest trudna, możesz zatrudnić programistę WordPress lub skorzystać z pierwszej metody.

W ramach tej metody może być konieczna edycja motywu WordPress i plików kodu. Jeśli nie robiłeś tego wcześniej, zapoznaj się z naszym przewodnikiem na temat kopiowania i wklejania fragmentów kodu w WordPress.

Najpierw należy przejść na stronę Ustawienia ” Ogólne. W tym miejscu należy zaktualizować twoje pola adresu URL WordPress i witryny, zastępując http na https.

Update WordPress URLs

Nie zapomnij kliknąć przycisku „Zapisz zmiany”, aby zapisać twoje ustawienia.

Po zapisaniu ustawień WordPress wyloguje cię i zostaniesz poproszony o ponowne zalogowanie.

Następnie musisz skonfigurować przekierowania WordPress z HTTP na HTTPS, dodając następujący kod do twojego pliku .htaccess:

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Jeśli korzystasz z serwerów NGINX, będziesz musiał dodać następujący kod, aby przekierować z HTTP na HTTPS w twoim pliku konfiguracyjnym:

server {
listen 80;
return 301$request_uri;

Nie zapomnij zastąpić nazwą twojej domeny.

Wykonując te kroki, unikniesz błędu WordPress HTTPS nie działa, ponieważ WordPress będzie teraz wczytywać całą twoją witrynę internetową za pomocą HTTPS.

Jeśli chcesz wymusić SSL i HTTPS na twoim obszarze administracyjnym WordPress lub stronach logowania, musisz skonfigurować SSL w pliku wp-config.php.

Dodaj następujący kod nad linią „To wszystko, przestań edytować!” w twoim pliku wp-config.php:

define('FORCE_SSL_ADMIN', true);

Ta linia pozwala WordPressowi wymusić SSL / HTTP w obszarze administracyjnym WordPress. Działa również w sieciach witryn WordPress.

Gdy to zrobisz, twoja witryna internetowa jest w pełni skonfigurowana do korzystania z SSL / HTTPS, ale nadal będziesz napotykać błędy mieszanej treści.

Błędy te są powodowane przez źródła (obrazki, skrypty lub arkusze stylów), które nadal są wczytywane przy użyciu niezabezpieczonego protokołu HTTP w adresach URL. W takim przypadku na pasku adresu twojej witryny internetowej nie będzie widoczna ikonka zabezpieczenia w postaci kłódki.

Not secure

Wiele nowoczesnych przeglądarek automatycznie blokuje niebezpieczne skrypty i zasoby.

Możesz zobaczyć ikonkę kłódki, ale z powiadomieniem o tym w pasku adresu twojej przeglądarki.

Insecure content blocked

Za pomocą narzędzia Inspect można sprawdzić, które treści są serwowane za pośrednictwem niezabezpieczonego protokołu.

Błąd mieszanej treści zostanie wyświetlony jako ostrzeżenie w konsoli ze szczegółowymi informacjami dla każdego elementu mieszanej treści.

Mixed content errors displayed in browser console

Zauważysz, że większość adresów URL to obrazki, ramki iframe i galerie obrazów, podczas gdy niektóre to skrypty i arkusze stylów wczytywane przez twoje wtyczki i motywy WordPress.

Poprawka mieszanych treści w bazie danych WordPressa

Większość nieprawidłowych adresów URL to obrazki, pliki, osadzanie i inne dane przechowywane w twojej bazie danych WordPress. Poprawmy je w pierwszej kolejności.

Musisz znaleźć wszystkie wzmianki o adresie URL twojej starej witryny w bazie danych, które zaczynają się od http i zastąpić je nowym adresem URL witryny, który zaczyna się od https.

Możesz to łatwo zrobić, instalując i włączając wtyczkę Search & Replace Everything. Aby uzyskać więcej informacji, zapoznaj się z naszym przewodnikiem krok po kroku, jak zainstalować wtyczkę WordPress.

Po włączaniu należy przejść na stronę Narzędzia ” WP Wyszukaj i zamień. W polu „Szukaj” należy dodać adres URL Twojej witryny internetowej z http. Następnie w polu „Zamień” dodaj adres URL Twojej witryny internetowej z https.

Add URLs into the search and replace fields

Poniżej zobaczysz wszystkie twoje tabele bazy danych WordPress. Musisz wybrać je wszystkie, aby przeprowadzić dokładną kontrolę.

Select all tables in Search & Replace Everything

Następnie kliknij przycisk „Podgląd wyszukiwania i zamiany”, aby zobaczyć wszystkie zmiany wprowadzone przez wtyczkę. Na koniec kliknij przycisk „Zamień wszystko”.

Click the Replace All button

Wtyczka przeszuka teraz twoją bazę danych WordPress pod kątem adresów URL zaczynających się od http i zastąpi je bezpiecznymi adresami URL https. Może to chwilę potrwać, w zależności od rozmiaru twojej bazy danych WordPress.

Poprawka błędów mieszanych treści w motywie WordPress

Innym częstym winowajcą powodującym błędy mieszania treści jest twój motyw WordPress. Każdy przyzwoity motyw WordPress zgodny ze standardami kodowania WordPress nie spowoduje tego problemu.

Po pierwsze, będziesz musiał użyć narzędzia Inspect twojej przeglądarki, aby znaleźć zasoby i miejsce, z którego są wczytywane.

Using inspect tool to find mixed content error

Następnie musisz znaleźć je w twoim motywie WordPress i zastąpić je https. Będzie to trochę trudne dla większości początkujących, ponieważ nie będziesz w stanie zobaczyć, które pliki motywu zawierają te adresy URL.

Poprawka błędów mieszanych treści spowodowanych przez wtyczki

Niektóre zasoby o mieszanej treści będą wczytywane przez wtyczki WordPress. Każda wtyczka WordPress zgodna ze standardami kodowania WordPress nie spowoduje błędów mieszanej treści.

Nie zalecamy edytowania plików wtyczek WordPress. Zamiast tego należy skontaktować się z autorem wtyczki i poinformować go o tym. Jeśli nie odpowiedzą lub nie będą w stanie tego poprawić, powinieneś znaleźć odpowiednią alternatywę.

Uwaga: Jeśli z jakiegoś powodu nadal napotykasz błąd mieszanej treści, zalecamy tymczasowe korzystanie z wtyczki Really Simple SSL, aby nie wpływać na użytkowników, podczas gdy poprawisz problem na witrynie przejściowej lub zatrudnisz programistę.

Prześlij swoją witrynę HTTPS do Google Search Console

Wyszukiwarki takie jak Google uważają https i http za dwie różne witryny internetowe. Aby uniknąć problemów z SEO, musisz poinformować Google, że Twoja witryna internetowa została przeniesiona.

Aby to zrobić, wystarczy przejść do twojego konta Google Search Console i kliknąć przycisk „Dodaj właściwość”.

Add property

Spowoduje to wyświetlenie wyskakującego okienka, w którym należy utworzyć nowy adres https twojej witryny internetowej.

Istnieją dwie metody weryfikacji witryny: nazwa domeny lub prefiks adresu URL. Zalecamy metodę prefiksu adresu URL, ponieważ jest ona bardziej elastyczna.

Add website URL in Google Search Console

Następnie Google poprosi Cię o zweryfikowanie własności Twojej witryny internetowej.

Można to zrobić na kilka sposobów. Wybierz dowolną metodę, a otrzymasz instrukcje dotyczące weryfikacji twojej witryny. Zalecamy skorzystanie z metody tagów HTML.

HTML tag method to verify your site

Zobaczysz teraz fragment kodu HTML, który musisz dodać do sekcji head twojej witryny internetowej WordPress.

Dodawanie kodu weryfikacyjnego Search Console za pomocą All in One SEO

Najpierw zainstaluj i włącz wtyczkę All in One SEO for WordPress. Aby uzyskać więcej informacji, zapoznaj się z naszym poradnikiem na temat instalacji wtyczki WordPress.

Uwaga: Istnieje również darmowa wersja All in One SEO, którą można wypróbować.

Po włączaniu przejdź do strony All in One SEO ” Ustawienia ogólne i kliknij Google Search Console.

Add Google Search Console verification code in All in One SEO

Poniżej należy dodać kod weryfikacyjny skopiowany wcześniej z witryny internetowej Google Search Console.

Nie zapomnij kliknąć przycisku „Zapisz zmiany”, aby zapisać twoje ustawienia.

Następnie przełącz się z powrotem na kartę Google Search Console i kliknij przycisk „Weryfikuj”.

Verify ownership

Gdy twoja witryna zostanie zweryfikowana, Google wyświetli tutaj raporty Search Console.

Musisz również upewnić się, że zarówno wersja https, jak i http są dodane do twojej Search Console.

Informuje to Google, że chcesz, aby wersja https Twojej witryny internetowej była traktowana jako wersja podstawowa. W połączeniu z przekierowaniami 301, które skonfigurowałeś wcześniej, Google przeniesie twoje rankingi wyszukiwania do wersji https witryny internetowej i najprawdopodobniej zauważysz poprawę w rankingach wyszukiwania.

Mamy nadzieję, że ten artykuł pomógł Ci dodać HTTPS i SSL w WordPress. Możesz również zapoznać się z naszym przewodnikiem po zabezpieczeniach WordPress z instrukcjami krok po kroku, aby Twoja witryna WordPress była bezpieczna lub z naszymi eksperckimi wyborami najlepszych rozwiązań analitycznych dla WordPress.

