Как создать сайт или блог в 2020 году - бесплатное и простое руководство по созданию сайта

Полное руководство о том, как добавить SSL и HTTPS на сайт WordPress.

Интернет развился, теперь он является центром веб-сайтов, которые распространяются по таким веб-равнинам, как Wildfire. По мере увеличения массивной инфраструктуры сайтов риск атак также значительно увеличился. У хакеров теперь есть преимущество, потому что веб-приложения не предлагают вам столько уровней безопасности.

Обычным веб-приложением, которое мы обычно находим в Интернете, является WordPress. Это система управления контентом (CMS), и не просто CMS, а самая популярная CMS в мире. WordPress имеет большую часть мира веб-сайтов. Следовательно, чем оно популярнее, тем больше будет риск. WordPress стал привлекательной целью для злоумышленников во всем мире.

Среди различных способов сделать сайт безопасным, самый известный и эффективный способ зашифровать связь между браузером и серверомэто называется. Проще говоря, каждый раз, когда пользователь вводит свою информацию на сайте, это может быть сделано в целях электронной коммерции, например, при покупке продукта через Интернет или при простом входе пользователя в систему SSL гарантирует, что вводимая нами информация передается безопасно и не подвергается риску.

Для тех из вас, кто не совсем знает, что такое бесплатный SSL для WordPress, вот он:

Что такое SSL?

SSL – это сокращение от Secure Socket Layer. Это стандартный способ создания зашифрованного канала связи между веб-браузером и веб-сервером. Обеспечивает шифрование и безопасность данных между ними.

Чтобы обеспечить гораздо более безопасный просмотр веб-страниц для людей, Google предпочитает SSL-сертифицированные сайты в твоей выдаче. Кроме того, интернет-браузер гигант, Google Chrome, бренд НЕТ SSL страницы обработки скриптов, такие как НЕ БЕЗОПАСНО. Это может создать сильный барьер между вашими лидами и интернет-магазином.

Назначение SSL-сертификатов в первую очередь заключается в обеспечении безопасности конфиденциальной информации пользователей в Интернете. Они могут включать данные кредитной карты, регистрацию, логин и другие типы форм.

Просматривая Интернет, вы можете найти ряд Провайдеры SSL-сертификатов, Однако в моей статье я расскажу о БЕСПЛАТНОМ SSL-сертификате, предлагаемом Давайте зашифруем,

Так что без дальнейших церемоний, давайте начнем.

Что такое "шифрование"?

Согласно официальному сайту Let's Encrypt:

"

Проект стартовал в середине 2016 года. В течение года он выиграл невероятно популярность и выдал сертификаты более чем четырнадцати миллионам доменов. Поскольку проект является некоммерческим, в течение короткого периода времени различные спонсоры выступили, чтобы поддержать причину.

Давайте зашифруем поддержку в провайдере веб-хостинга

В дополнение к обычной установке платных поставщиков SSL-сертификатов, большинство хостинг-провайдеров теперь также поддерживают Let's Encrypt. Если вы не можете найти какую-либо базу знаний или учебник о вашем соответствующем хостинг-провайдере. Спросите свою поддержку, как вы можете это сделать.

Добавить БЕСПЛАТНЫЙ SSL-сертификат в WordPress

Добавить Let's Encrypt FREE SSL на сайт WordPress довольно просто. Популярные хостинги WordPress, такие как SiteGround, A2 Hosting, Dreamhost, HostGator и др. Они поддерживают добавление бесплатного SSL-сертификата через Let Encrypt. В моем примере у меня есть SSL-сертификат установлен всего за 1 клик на Cloudways. Вы можете просто связаться с вашим хостом об этом, и если они предоставят эту функцию, они будут рады установить бесплатный сертификат SSL для вас.

Эта статья в основном посвящена другим настройкам, которые требуются на вашем сайте WordPress после добавления бесплатного SSL-сертификата от вашего хостинг-провайдера.

Проверка SSL сертификата

Для проверки SSL-сертификата в Интернете есть несколько онлайн-инструментов. Они могут проверить, правильно ли установлен и настроен сертификат SSL на их веб-сайте. По моему мнению, Тест SSL сервера SSLLabs выделяется среди них. Я только что добавил сертификат и проверил свой домен с помощью упомянутого инструмента, и вот что я получил!

Подтвердите сертификат SSL

Это подтверждает, что домен теперь можно обслуживать по HTTPS. Я пытался посетить мой домен с http://domain.org и https://domain.org. Как видите, мой домен обслуживается с использованием SSL и без него.

С HTTP (НЕ SSL)

Без SSL

С HTTPS (SSL)

Сайт с SSL

Вы можете подумать, почему мой домен не публикуется только через HTTPS? Причина в том, что я не заставлял обслуживать мой домен через Только HTTPS,

Перенаправить HTTP на HTTPS

Чтобы перенаправить мой домен с HTTP на HTTPS, мне нужно создать правило в файле htaccess WordPress, которое перенаправит мой сайт на HTTPS. Для этого я вошел в свою учетную запись через FTP, перешел в корневой каталог WordPress и открыл .htaccess файл с редактором текстового файла. В начале файла я вставил следующие строки чуть ниже "RewriteEngine On».

один

2

3

RewriteCond% {HTTPS} отключен

RewriteCond% {HTTP: X-Fordered-Proto}! Https

RewriteRule ^ (. *) $ Https: //% {HTTP_HOST}% {REQUEST_URI} (L, R = 301)

Теперь, если кто-то заходит на мой сайт, он будет автоматически обслуживаться через HTTPS, даже если кто-то попытается зайти на него через http://domain.org,

Измените все внутренние URL-адреса на HTTPS

Так как мой сайт уже работает, на нем много контента. Все внутренние URL-адреса также должны быть заменены HTTPS. Для этого я перешел к Конфигурация -> Общиеи заменил HTTP на HTTPS, где говорится: Адрес WordPress и Адрес сайта и я нажал на Сохранить изменения в конце страницы.

Изменить адрес сайта

Все мои новые и существующие URL будут теперь использоваться как HTTPS.

WordPress контент-микс предупреждений

Все внутренние URL-адреса должны быть перемещены в HTTPS. Но есть вероятность, что некоторые URL-адреса содержимого все еще находятся в HTTP. Эти страницы должны иметь Информация значок ⓘ вместо зеленого замка. Они должны быть идентифицированы, и их соответствующие URL-адреса HTTP должны быть заменены HTTPS. Чтобы идентифицировать их, есть отличный онлайн инструмент от JitBit он будет сканировать весь сайт и обнаруживать страницы, которые имеют URL-адреса HTTP.

Проверка JitBit SSL

Исправлено предупреждение о смешанном контенте WordPress

Для исправления ранее обнаруженных URL есть плагин с именем URL обновления Velvet Blues который может искать и заменять все URL. Установите и активируйте плагин и следуйте скриншоту ниже.

Обновление URL в плагине Velvet Blues

После замены URL-адресов, давайте еще раз проверим URL-адреса HTTP. И вот результат.

Проверка SSL с помощью JitBit

Универсальное решение для SSL на WordPress

Есть еще одно отличное дополнениеДействительно простой SSL «Он автоматически определяет настройки вашего сайта и настраивает ваш сайт WordPress для работы по https.

Вы можете установить и активировать плагин из админ панели WordPress. Затем перейдите к Конфигурация -> SSL -> вкладка Конфигурация. Установите его в соответствии с вашими предпочтениями.

Действительно простые конфигурации SSL

После того, как сделано, сохранить а затем перейдите к настройка Вкладка.

Действительно простой SSL

И вот, у вас это есть, вы закончили настройку плагина! Если вы по-прежнему сталкиваетесь с какими-либо проблемами, лучшим способом является их ручное решение, как описано выше.

Настройте HTTPS URL в Google Analytics

Последний и самый важный шаг – настроить URL-адреса HTTPS в Google Analytics, чтобы вы могли отслеживать своих посетителей.

Для этого перейдите к вашему Аналитический Google учетной записи, а затем перейдите к администрация, Выберите вашу конкретную собственность и нажмите Настройки недвижимости И изменить URL по умолчанию для HTTPS, Смотрите изображение ниже.

Изменить URL-адрес свойства по умолчанию

Теперь введите просмотр вкладки возвращаясь на один шаг, а затем выберите Посмотреть настройки, изменение URL сайта для HTTPS,

Изменить URL сайта в Google Analytics

И это все! Сегодня я рассказал, как вы можете легко интегрировать бесплатный SSL-сертификат Let Let Encrypt в веб-сайт WordPress и как вы можете отслеживать посетителей сайта. Еще одна вещь, которую стоит отметить, если ваш сайт имеет сторонние интеграции, такие как Facebook страница, Twitter учетная запись и т. д. Убедитесь, что у всех есть HTTPS URL.

Важная заметка: Вы можете подумать, что SSL-сертификаты могут полностью защитить веб-сайт WordPress. На самом деле это не так, он только шифрует связь между вашим веб-браузером и сервером. Однако, если вы хотите обезопасить свой интернет-магазин, вот несколько советов по безопасности WordPress.Это также может помочь вам защитить сайт WordPress.

Если у вас есть какие-либо вопросы, не стесняйтесь спрашивать. Я бы с удовольствием ответил

Биография автора

mustaasamМустасам Салим – менеджер сообщества WordPress в Cloudways – A Управляемый хостинг WordPress Облачная платформа, где вы активно работаете над обучением и делитесь знаниями с сообществом WordPress. Когда он не работает за экраном своего компьютера, он может играть в сквош с друзьями или защищаться в футболе и слушать музыку.

(Это гостевой пост. См. Руководство для гостевого поста.)