Почему важно использовать SSL сертификат на WordPress сайте
SSL сертификат обеспечивает защиту данных пользователей при передаче между браузером и сервером. Это критично для сайтов, которые принимают личную информацию, логины, платежные данные. Кроме того, Google учитывает наличие HTTPS при ранжировании сайтов, что положительно влияет на SEO.
На WPengine включение SSL сертификата возможно как с помощью бесплатных сертификатов Let's Encrypt, так и с использованием платных сертификатов, которые можно загрузить вручную. В этой статье рассмотрим оба варианта, а также как правильно перенаправлять HTTP на HTTPS, чтобы избежать проблем с дублированием контента.
Как подключить бесплатный SSL сертификат Let's Encrypt на WPengine
WPengine предоставляет возможность бесплатно активировать SSL сертификат Let's Encrypt прямо из панели управления. Для этого выполните следующие шаги:
- Зайдите в админку WPengine и выберите необходимый сайт.
- Перейдите в раздел SSL.
- Нажмите кнопку Добавить сертификат Let's Encrypt.
- Подтвердите домен и дождитесь установки сертификата (обычно занимает до 10 минут).
После успешной установки сертификата нужно перейти к настройке WordPress и сервера для корректной работы HTTPS.
Принудительное перенаправление с HTTP на HTTPS
Чтобы все запросы по HTTP автоматически переходили на защищённый протокол HTTPS, добавьте в файл .htaccess следующий код:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]Этот код проверяет, что соединение не защищено, и перенаправляет на HTTPS с сохранением всего пути.
Настройка WordPress для работы с HTTPS и обновление URL
После установки сертификата и настройки редиректа необходимо изменить адреса сайта в настройках WordPress, чтобы ссылки генерировались с https. Для этого:
- Перейдите в Настройки - Общие в админке WordPress.
- В полях Адрес WordPress (URL) и Адрес сайта (URL) укажите адрес с https, например,
https://ваш-домен.ru.
Если на сайте уже есть контент с абсолютными URL по http, то их нужно заменить. Для этого можно использовать плагин Clearfy, который имеет функцию массовой замены ссылок в базе данных.
Использование WPengine SSL plugin для автоматизации
WPengine предлагает собственный плагин, который упрощает настройку SSL и позволяет управлять HTTPS прямо из админки WordPress. Он автоматически настраивает редиректы и обновляет URL. Установка плагина происходит как обычно через репозиторий WordPress.
Установка собственного платного сертификата SSL на WPengine
Если вы хотите использовать сертификат от другого центра сертификации, например, Comodo или GeoTrust, то WPengine позволяет загрузить сертификат вручную:
- Получите сертификат и приватный ключ у вашего поставщика.
- В панели WPengine перейдите в раздел SSL -> Добавить сертификат.
- Загрузите файлы сертификата, ключа и промежуточных сертификатов.
- Дождитесь подтверждения установки.
После этого настройте WordPress и сервер так же, как и с бесплатным сертификатом (редиректы и замена URL).
Проверка корректной работы SSL и устранение ошибок смешанного содержимого
После перехода на HTTPS возможно появление ошибок смешанного содержимого, когда часть ресурсов (картинки, скрипты, стили) загружается по HTTP. Это приводит к предупреждениям в браузере и снижает безопасность.
Для исправления ошибок смешанного содержимого выполните следующие действия:
- Проверьте исходный код страниц на наличие ссылок с http и замените их на https или относительные пути.
- Используйте плагин WPRemark для автоматической замены ссылок в комментариях и отзывах.
- Примените фильтр в functions.php вашей темы для замены URL в выводе контента:
function wpengine_replace_http_with_https($content) {
$content = str_replace('http://ваш-домен.ru', 'https://ваш-домен.ru', $content);
return $content;
}
add_filter('the_content', 'wpengine_replace_http_with_https');Советы по безопасности после установки SSL
SSL это важный, но не единственный элемент безопасности сайта. После перехода на HTTPS рекомендуем:
- Установить заголовки безопасности HSTS, добавив в
.htaccessстроку:Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains" - Обновить плагины и темы до последних версий.
- Использовать плагин для безопасности, например, Clearfy Pro, который поможет ограничить попытки взлома и повысить защиту.