Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

Как успешно переместить WordPress с HTTP на HTTPS (Руководство для начинающих)

Хотите перевести WordPress с HTTP на HTTPS и установить сертификат SSL на свой сайт? Мы получили много запросов на эту тему, потому что Google объявил, что браузер Chrome начнет помечать все не-SSL-сайты как небезопасные с июля 2018 года. В этой статье мы покажем вам, как успешно перевести WordPress с HTTP на HTTP, добавив SSL-сертификат.

Переместите WordPress с HTTP на HTTPS / SSL

Не беспокойтесь, если вы не знаете, что такое SSL или HTTPS. Мы тоже это объясним.

Что такое HTTPS?

HTTPS или Secure HTTP – это метод шифрования, который обеспечивает связь между браузерами пользователей и их серверами. Это усложняет хакерам слежку за соединением.

Каждый день мы делимся нашей личной информацией с разными веб-сайтами, чтобы совершить покупку или просто войти в систему.

Для защиты передачи данных необходимо создать безопасное соединение.

Вот когда приходят SSL и HTTPS.

Каждый сайт получает уникальный сертификат SSL для идентификации. Если сервер притворяется, что находится в HTTPS, и его сертификат не совпадает, большинство современных браузеров предупреждают пользователя не подключаться к веб-сайту.

Небезопасное предупреждение на сайте

Теперь вы, наверное, задаетесь вопросом, зачем мне переводить мой сайт WordPress с HTTP на HTTPS, особенно если это простой блог или сайт для малого бизнеса, который не взимает никакой платы?

Зачем вам HTTPS и SSL?

В прошлом году Google объявил о плане улучшения общей безопасности в сети, поощряя владельцев сайтов переходить с HTTP на HTTPS. В рамках этого плана его популярный веб-браузер Chrome пометит все сайты без SSL-сертификата как «небезопасные» по состоянию на июль 2018 года.

Chrome HTTP не является безопасным

В рамках объявления Google также заявил, что веб-сайты SSL также увидят преимущества SEO и более высокий рейтинг. С прошлого года большое количество сайтов перешли с HTTP на HTTPS.

Google медленно внедряет предупреждение «Не безопасно» в Chrome. Например, если кто-то посещает веб-сайт HTTP с помощью окна инкогнито, оно будет помечено как Незащищенное. Если кто-то посещает веб-сайт HTTP в обычном режиме и пытается заполнить контакт или другую форму, веб-сайт будет помечен как небезопасный.

Когда ваши читатели и клиенты видят это объявление, оно плохо сказывается на вашем бизнесе.

По этой причине все веб-сайты должны переключаться с HTTP на HTTPS и устанавливать SSL прямо сейчас.

Не говоря уже о том, что если вы хотите принимать онлайн-платежи на своем сайте электронной коммерции, вам нужен SSL.

Большинство платежных компаний, таких как Stripe, PayPal Pro, Authorize.net и т. Д. они потребуют от вас безопасного соединения, прежде чем принимать платежи.

Мы используем SSL для наших веб-сайтов, включая WPBeginner, OptinMonster, WPForms и MonsterInsights.

Требования для использования HTTPS / SSL на сайте WordPress

Требования для использования SSL в WordPress не очень высоки. Все, что вам нужно сделать, это купить сертификат SSL, и вы, возможно, уже имеете его бесплатно.

Лучшие хостинг-компании WordPress предлагают бесплатные SSL-сертификаты для всех своих пользователей:

  • Bluehost
  • SiteGround
  • WPEngine
  • Жидкая сеть
  • Dreamhost
  • Хостинг InMotion
  • GreenGeeks

Для получения более подробной информации, смотрите наше руководство о том, как получить бесплатный SSL-сертификат для вашего сайта WordPress.

Если ваша хостинговая компания не предлагает бесплатный SSL-сертификат, вам необходимо приобрести SSL-сертификат.

Мы рекомендуем использовать Domain.com, потому что они предлагают лучшее предложение SSL для обычных и подстановочных SSL-сертификатов.

Приобретая у них сертификат SSL, вы также получаете печать сайта TrustLogo для их веб-сайта, и каждый сертификат SSL поставляется с минимальной гарантией безопасности в размере 10 000 долларов США.

После того, как вы приобрели сертификат SSL, вам нужно будет попросить вашего хостинг-провайдера установить его для вас.

Настройте WordPress для использования SSL и HTTP

После включения SSL-сертификата для вашего доменного имени вам нужно будет настроить WordPress на использование протоколов SSL и HTTP на вашем веб-сайте.

Мы покажем вам два способа сделать это, и вы сможете выбрать тот, который наилучшим образом соответствует вашим потребностям.

Способ 1: настроить SSL / HTTPS в WordPress с помощью плагина

Этот метод проще и рекомендуется для начинающих.

Во-первых, вам нужно установить и активировать действительно простой плагин SSL. Для получения более подробной информации см. Наше пошаговое руководство по установке плагина WordPress.

После активации необходимо посетить Конфигурация »SSL стр. Плагин автоматически обнаружит ваш SSL-сертификат и настроит ваш сайт WordPress для использования HTTP.

SSL включен на веб-сайте WordPress

Плагин позаботится обо всем, включая ошибки смешанного содержимого. Вот что делает плагин за кулисами:

  • Проверьте SSL сертификат
  • Настройте WordPress для использования https в URL
  • Настройте перенаправления HTTP на HTTP
  • Найдите в своем контенте URL-адреса, которые по-прежнему загружаются из незащищенных источников HTTP, и попытайтесь их исправить.

Замечания: Плагин пытается исправить ошибки смешанного содержимого, используя технику буферизации вывода. Это может оказать негативное влияние на производительность, поскольку заменяет содержимое сайта при загрузке страницы. Это влияние проявляется только при загрузке первой страницы и должно быть минимальным, если вы используете плагин кэширования.

Хотя плагин говорит, что вы можете безопасно хранить SSL и отключить плагин, это не на 100% верно. Вам придется постоянно оставлять плагин активным, поскольку его отключение приведет к смешанным ошибкам содержимого.

Способ 2: вручную настроить SSL / HTTPS в WordPress

Этот метод требует ручного устранения неполадок и редактирования файлов WordPress. Однако это постоянное и более оптимизированное решение. Это то, что мы используем в WPBeginner.

Если этот метод сложен для вас, вы можете нанять разработчика WordPress или использовать первый метод.

Как часть этого метода, вам может понадобиться отредактировать тему WordPress и файлы кода. Если вы еще этого не сделали, ознакомьтесь с нашим руководством по копированию и вставке фрагментов кода в WordPress.

Сначала вам нужно посетить Настройки »Общие стр. Отсюда вам нужно обновить поля WordPress и URL-адреса сайта, заменив http на https.

Обновление WordPress URL

Не забудьте нажать кнопку «Сохранить изменения», чтобы сохранить настройки.

После сохранения настроек WordPress отключит вас, и вам будет предложено снова войти в систему.

Затем вам нужно настроить перенаправления WordPress с HTTP на HTTPS, добавив следующий код в ваш файл .htaccess.

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Если вы находитесь на серверах nginx (большинство пользователей этого не делают), вам потребуется добавить следующий код для перенаправления с HTTP на HTTPS в вашем конфигурационном файле:

server {
listen 80;
server_name example.com www.example.com;
return 301 https://example.com$request_uri;
}

Не забудьте заменить example.com своим доменным именем.

Следуя этим шагам, вы предотвратите ошибку WordPress HTTPS, потому что WordPress теперь загрузит весь ваш сайт, используя https.

Если вы хотите использовать SSL и HTTPS в вашей административной области WordPress или на страницах входа в систему, вам нужно настроить SSL в файле wp-config.php.

Просто добавьте следующий код в строку вашего файла wp-config.php:

define('FORCE_SSL_ADMIN', true);

Эта строка позволяет WordPress принудительно использовать SSL / HTTP в области администрирования WordPress. Он также работает в многосайтовых сетях WordPress.

После этого ваш веб-сайт будет полностью настроен на использование SSL / HTTPS, но вы по-прежнему будете сталкиваться с ошибками смешанного содержимого.

Эти ошибки вызваны шрифтами (изображениями, скриптами или таблицами стилей), которые все еще загружаются с использованием небезопасного протокола HTTP в URL-адресах. Если это так, вы не сможете увидеть значок безопасного замка в адресной строке вашего сайта.

Не безопасно

Многие современные браузеры автоматически блокируют небезопасные скрипты и ресурсы. Вы можете увидеть значок замка, но с уведомлением об этом в адресной строке вашего браузера.

Небезопасный контент заблокирован

Вы можете узнать, какой контент обслуживается через небезопасный протокол, с помощью инструмента Inspect. Ошибка смешанного содержимого будет отображаться как предупреждение в консоли с подробностями для каждого элемента смешанного содержимого.

Смешанные ошибки содержимого отображаются в консоли браузера

Вы заметите, что большинство URL-адресов представляют собой изображения, плавающие фреймы и галереи изображений, а некоторые представляют собой скрипты и таблицы стилей, загружаемые вашими плагинами и темами WordPress.

Исправление смешанного контента в базе данных WordPress

Большинство неправильных URL-адресов будут изображения, файлы, вкладки и другие данные, хранящиеся в вашей базе данных WordPress. Давайте сначала исправим их.

Все, что вам нужно сделать, это найти все упоминания вашего старого URL-адреса веб-сайта в базе данных, которая начинается с http, и заменить ее новым URL-адресом веб-сайта, который начинается с https.

Вы можете легко сделать это, установив и активировав плагин Better Search Replace. Для получения более подробной информации см. Наше пошаговое руководство по установке плагина WordPress.

После активации необходимо посетить Инструменты »Лучший поиск Заменить стр. В поле «Поиск» необходимо добавить URL вашего сайта с http. После этого добавьте URL вашего сайта с https в поле «Заменить».

Поиск и замена

Ниже вы увидите все таблицы в вашей базе данных WordPress. Вы должны выбрать их все, чтобы провести тщательную проверку.

Наконец, вы должны снять флажок рядом с опцией «Запускать как пробный запуск?» А затем нажмите кнопку «Запустить поиск / заменить».

Теперь плагин будет искать в своей базе данных WordPress URL-адреса, начинающиеся с http, и заменять их на защищенные URL-адреса https. Это может занять некоторое время в зависимости от размера базы данных WordPress.

Исправление ошибок смешанного содержимого в теме WordPress

Еще одна распространенная причина, приводящая к ошибке в смешанном контенте, – ваша тема WordPress. Любая достойная тема WordPress, соответствующая стандартам кодирования WordPress, не вызовет этой проблемы.

Во-первых, вам нужно использовать инструмент проверки вашего браузера, чтобы найти ресурсы и откуда они загружаются.

Использование инструмента проверки, чтобы найти ошибку смешанного содержимого

После этого вам нужно будет найти их в вашей теме WordPress и заменить их на https. Это будет немного сложно для большинства новичков, так как вы не сможете увидеть, какие файлы темы содержат эти URL.

Исправить смешанные ошибки содержимого, вызванные плагинами

Некоторые смешанные ресурсы будут загружены плагинами WordPress. Любой плагин WordPress, соответствующий стандартам кодирования WordPress, не вызовет смешанных ошибок в содержимом.

Мы не рекомендуем редактировать файлы плагинов WordPress. Вместо этого вы должны связаться с автором плагина и сообщить им. Если они не отвечают или не могут это исправить, то вам нужно найти подходящую альтернативу.

Примечание. Если по какой-то причине вы все еще сталкиваетесь с ошибкой смешанного содержимого, мы рекомендуем временно использовать действительно простой плагин SSL, чтобы ваши пользователи не пострадали при устранении проблемы на временном веб-сайте или при найме разработчика.

Отправьте свой HTTPS-сайт в Google Search Console

Поисковые системы, такие как Google, рассматривают https и http как два разных сайта. Это означает, что вам нужно будет сообщить Google, что ваш сайт переехал, чтобы избежать проблем с SEO.

Для этого вам просто нужно зайти в свою учетную запись Google Search Console и нажать кнопку «Добавить свойство».

Добавить сайт https в качестве нового свойства в Google Search Console

Появится всплывающее окно, в котором вы должны добавить новый адрес https для вашего сайта.

Добавьте ваш https URL

После этого Google попросит вас подтвердить право собственности на ваш сайт. Есть несколько способов сделать это, выбрать любой метод, и вам будет предложено подтвердить свой сайт.

Проверьте свой сайт

Как только ваш сайт будет проверен, Google начнет показывать отчеты вашей консоли поиска здесь.

Вы также должны убедиться, что версии https и http добавлены в вашу консоль поиска.

Это говорит Google, что вы хотите, чтобы версия https вашего сайта рассматривалась как основная версия. В сочетании с перенаправлениями 301, которые вы настроили ранее, Google перенесет ваши поисковые рейтинги в https-версию вашего сайта, и, скорее всего, вы увидите улучшения в ваших поисковых рейтингах.

Мы знаем, что сделали это, когда мы изменили наши сайты с http на https.

Мы надеемся, что эта статья помогла вам добавить HTTPS и SSL в WordPress. Вы также можете ознакомиться с нашим полным руководством по безопасности WordPress с пошаговыми инструкциями для обеспечения безопасности вашего сайта WordPress.

Если вам понравилась эта статья, подпишитесь на наш канал YouTube, чтобы посмотреть обучающие видеоролики WordPress. Вы также можете найти нас на Twitter а также Facebook,