Как установить SSL сертификат на WordPress в WPengine

Почему важно использовать SSL сертификат на WordPress сайте

SSL сертификат обеспечивает защиту данных пользователей при передаче между браузером и сервером. Это критично для сайтов, которые принимают личную информацию, логины, платежные данные. Кроме того, Google учитывает наличие HTTPS при ранжировании сайтов, что положительно влияет на SEO.

На WPengine включение SSL сертификата возможно как с помощью бесплатных сертификатов Let's Encrypt, так и с использованием платных сертификатов, которые можно загрузить вручную. В этой статье рассмотрим оба варианта, а также как правильно перенаправлять HTTP на HTTPS, чтобы избежать проблем с дублированием контента.

Как подключить бесплатный SSL сертификат Let's Encrypt на WPengine

WPengine предоставляет возможность бесплатно активировать SSL сертификат Let's Encrypt прямо из панели управления. Для этого выполните следующие шаги:

  1. Зайдите в админку WPengine и выберите необходимый сайт.
  2. Перейдите в раздел SSL.
  3. Нажмите кнопку Добавить сертификат Let's Encrypt.
  4. Подтвердите домен и дождитесь установки сертификата (обычно занимает до 10 минут).

После успешной установки сертификата нужно перейти к настройке WordPress и сервера для корректной работы HTTPS.

Принудительное перенаправление с HTTP на HTTPS

Чтобы все запросы по HTTP автоматически переходили на защищённый протокол HTTPS, добавьте в файл .htaccess следующий код:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Этот код проверяет, что соединение не защищено, и перенаправляет на HTTPS с сохранением всего пути.

Настройка WordPress для работы с HTTPS и обновление URL

После установки сертификата и настройки редиректа необходимо изменить адреса сайта в настройках WordPress, чтобы ссылки генерировались с https. Для этого:

  1. Перейдите в Настройки - Общие в админке WordPress.
  2. В полях Адрес WordPress (URL) и Адрес сайта (URL) укажите адрес с https, например, https://ваш-домен.ru.

Если на сайте уже есть контент с абсолютными URL по http, то их нужно заменить. Для этого можно использовать плагин Clearfy, который имеет функцию массовой замены ссылок в базе данных.

Использование WPengine SSL plugin для автоматизации

WPengine предлагает собственный плагин, который упрощает настройку SSL и позволяет управлять HTTPS прямо из админки WordPress. Он автоматически настраивает редиректы и обновляет URL. Установка плагина происходит как обычно через репозиторий WordPress.

Установка собственного платного сертификата SSL на WPengine

Если вы хотите использовать сертификат от другого центра сертификации, например, Comodo или GeoTrust, то WPengine позволяет загрузить сертификат вручную:

  1. Получите сертификат и приватный ключ у вашего поставщика.
  2. В панели WPengine перейдите в раздел SSL -> Добавить сертификат.
  3. Загрузите файлы сертификата, ключа и промежуточных сертификатов.
  4. Дождитесь подтверждения установки.

После этого настройте WordPress и сервер так же, как и с бесплатным сертификатом (редиректы и замена URL).

Проверка корректной работы SSL и устранение ошибок смешанного содержимого

После перехода на HTTPS возможно появление ошибок смешанного содержимого, когда часть ресурсов (картинки, скрипты, стили) загружается по HTTP. Это приводит к предупреждениям в браузере и снижает безопасность.

Для исправления ошибок смешанного содержимого выполните следующие действия:

  • Проверьте исходный код страниц на наличие ссылок с http и замените их на https или относительные пути.
  • Используйте плагин WPRemark для автоматической замены ссылок в комментариях и отзывах.
  • Примените фильтр в functions.php вашей темы для замены URL в выводе контента:
function wpengine_replace_http_with_https($content) {
    $content = str_replace('http://ваш-домен.ru', 'https://ваш-домен.ru', $content);
    return $content;
}
add_filter('the_content', 'wpengine_replace_http_with_https');

Советы по безопасности после установки SSL

SSL это важный, но не единственный элемент безопасности сайта. После перехода на HTTPS рекомендуем:

  • Установить заголовки безопасности HSTS, добавив в .htaccess строку: Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains"
  • Обновить плагины и темы до последних версий.
  • Использовать плагин для безопасности, например, Clearfy Pro, который поможет ограничить попытки взлома и повысить защиту.
Как отслеживать и отвечать на ошибки PHP в WordPress
06.12.2025
WooCommerce: решение проблем с автоматическим удалением товаров без заказов
28.05.2026
Как создать динамический метабокс в WordPress с помощью хуков
02.04.2026
Автоматизация отключения неиспользуемых плагинов в WordPress на WPengine
26.01.2026
Как защитить WordPress от Brute Force атак
30.03.2026