Jak zabezpieczyć twoje strony WordPress za pomocą SSL (krok po kroku)

SSL to skrót od Secure Sockets Layer, technologii zapewniającej zabezpieczenie danych wymienianych między twoją witryną internetową a odwiedzającymi ją użytkownikami.

Na przykład zabezpiecza wrażliwe dane, takie jak dane osobowe, hasła i informacje o płatnościach.

Zabezpieczenie Twojej witryny WordPress za pomocą SSL ma kluczowe znaczenie dla ochrony danych i budowania zaufania użytkowników.

Używamy protokołu SSL na wszystkich naszych witrynach, dzięki czemu możemy mieć pewność, że dane naszych użytkowników są bezpieczne.

W tym artykule pokażemy, jak krok po kroku łatwo zabezpieczyć twoje strony WordPress za pomocą SSL.

Secure your WordPress Pages with SSL

Dlaczego warto używać SSL do zabezpieczenia twoich stron WordPress?

Certyfikat SSL jest niezbędny dla każdej witryny internetowej, która obsługuje poufne informacje, ponieważ szyfruje dane przesyłane między twoją witryną a odwiedzającymi. Utrudnia to hakerom dostęp do tych informacji.

Dodaje również kłódkę HTTPS w pasku adresu przeglądarki, aby zapewnić odwiedzających, że twoja witryna jest zabezpieczona, budując zaufanie i wiarygodność.

Website secure with SSL

Ponadto wyszukiwarki takie jak Google priorytetowo traktują witryny internetowe korzystające z SSL, co daje przewagę konkurencyjną w wynikach wyszukiwania.

Jeśli prowadzisz sklep internetowy, musisz również dodać certyfikat SSL do swojej witryny internetowej, ponieważ wiele bramek płatniczych wymaga SSL do zabezpieczenia transakcji.

Jak uzyskać certyfikat SSL

Zanim będziesz mógł zabezpieczyć swoje strony za pomocą SSL, będziesz musiał zakupić certyfikat od organu takiego jak GoDaddy lub Cloudflare. Może to kosztować około 50-200 USD rocznie.

Można jednak również uzyskać bezpłatny certyfikat SSL w Let’s Encrypt. Jest to urząd certyfikacji non-profit, który pozwala uzyskać SSL za darmo.

Let's Encrypt

Następnie należy zainstalować certyfikat SSL na twoim serwerze. Szczegółowe informacje na temat tego, jak to zrobić, można znaleźć w naszym przewodniku na temat przejścia z protokołu HTTP na HTTPS.

Alternatywnie, wiele popularnych firm hostingowych, takich jak Bluehost i Hostinger, oferuje również bezpłatny certyfikat SSL we wszystkich swoich planach hostingowych. Pozwoli ci to uniknąć kłopotów związanych z samodzielną instalacją certyfikatu SSL.

Aby uzyskać więcej informacji, zapoznaj się z naszym poradnikiem na temat tego , jak uzyskać bezpłatny certyfikat SSL dla twojej witryny WordPress.

SSL certificate settings in Cpanel

Powiedziawszy to, przyjrzyjmy się, jak łatwo zabezpieczyć twoje strony WordPress za pomocą SSL.

Jak zabezpieczyć twoje strony WordPress za pomocą SSL?

Po skonfigurowaniu certyfikatu SSL na twoim serwerze, musisz zainstalować i włączyć wtyczkę Easy HTTPS Redirection. Aby uzyskać szczegółowe informacje, zobacz nasz poradnik dotyczący instalacji wtyczki WordPress.

Po włączaniu, przejdź na stronę Ustawienia ” Przekierowanie HTTPS z kokpitu WordPress i zaznacz opcję „Włącz automatyczne przekierowanie na HTTPS”.

Enable automatic HTTPS redirection

Następnie możesz wybrać opcję „Cała domena” obok opcji „Zastosuj przekierowanie HTTPS”. Spowoduje to zabezpieczenie wszystkich stron w twojej witrynie WordPress za pomocą protokołu SSL.

Jeśli jednak chcesz zabezpieczyć tylko określone strony, takie jak strona płatności lub strona rejestracji, możesz zaznaczyć opcję „Kilka stron”. Gdy to zrobisz, dodaj adres URL strony, na której chcesz dodać certyfikat SSL.

Można również dodać wiele adresów URL, klikając przycisk „+”.

Apply SSL to specific pages

Następnie należy zaznaczyć opcję „Wymuś na zasobach używanie adresu URL HTTPS”. Spowoduje to zabezpieczenie innych treści na twojej witrynie internetowej, takich jak obrazki, filmy, pliki PDF lub audio.

Załóżmy na przykład, że osadzałeś film na swojej witrynie internetowej z adresem URL bez HTTPS. To ustawienie automatycznie przekonwertuje odnośnik na HTTPS w celu zabezpieczenia twojego filmu.

Add HTTPS for resources

Po zakończeniu kliknij przycisk „Zapisz zmiany”, aby zapisać twoje ustawienia.

Teraz przejdź na twoją witrynę WordPress, która została zabezpieczona protokołem SSL. Tutaj zobaczysz powiadomienie „Połączenie jest zabezpieczone” u góry, upewniając się, że twoje ustawienia zostały zastosowane.

Secure connection with SSL preview

Bonus: Jak naprawiono typowe błędy SSL w WordPressie

Przełączenie twojej witryny internetowej z HTTP na HTTPS z SSL może czasami powodować nieoczekiwane błędy, które negatywnie wpływają na wrażenia użytkownika.

Na przykład komunikat o błędzie NET::ERR_CERT_INVALID może być wyświetlany użytkownikom, którzy przejdą na twoją witrynę za pomocą przeglądarki Google Chrome. Powiadomienie to ostrzega użytkowników, że ich połączenie z twoją witryną internetową jest niezabezpieczone.

NET::ERR_CERT_INVALID error message

Zasadniczo oznacza to, że przeglądarka internetowa użytkownika nie zaakceptowała certyfikatu SSL przedstawionego przez witrynę internetową. Najczęstszym tego powodem jest wygasły SSL.

W takim przypadku możesz po prostu skontaktować się z urzędem certyfikacji lub firmą hostingową, która wydała SSL, a oni poprawią to za Ciebie.

Poza tym przejście na HTTPS może również powodować błąd„Zbyt wiele przekierowań„. Może się to zdarzyć, jeśli twoja witryna przypadkowo utworzy wiele przekierowań HTTPS dla tej samej strony, tworząc pętlę.

Too many redirects error message

Można to łatwo poprawić, dodając następujący kod do twojego pliku wp-config.php tuż przed linią, która mówi: „To wszystko, przestań edytować! Miłego blogowania”:

define('FORCE_SSL_ADMIN', true);
// in some setups HTTP_X_FORWARDED_PROTO might contain
// a comma-separated list e.g. http,https
// so check for https existence
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false)

Aby uzyskać więcej informacji, zobacz nasz poradnik krok po kroku , jak poprawić typowe problemy z SSL w WordPress.

Mamy nadzieję, że ten artykuł pomógł ci dowiedzieć się, jak zabezpieczyć twoje strony WordPress za pomocą SSL. Możesz również zapoznać się z naszym przewodnikiem dla początkujących, jak dodać darmowy SSL w WordPress z Let’s Encrypt i naszym porównaniem TLS vs SSL: protokół, którego powinieneś używać dla WordPress.

