Un certificat SSL nou achizitionat este simplu de instalat insa necesita un minim de cunostinte tehnice. In general, el va fi instalat la nivelul serverului de furnizorul de gazduire web insa va trebui sa va configurati websitul sa il utilizeze.  In acest articol va vom arata pasii necesari pentru a activa protocolul HTTPS / SSL in WordPress, cel mai popular sistem de management al continutului.

Aveti nevoie de un certificat SSL pentru WordPress?

Criptarea SSL a devenit o necesitate. Certificatele SSL sunt necesare, indiferent daca este vorba de un site de comert electronic, de servicii bancare sau de un blog. Protectia informatiilor transferate intre server si browsere este obligatorie atat din punct de vedere legal (GDPR) cat si al motoarelor de cautare care au inclus certificatele ca factor de ranking.

WordPress recomanda utilizarea certificatului SSL pentru imbunatatirea securitatii web. Certificatul SSL va elimina riscurile datorate transferului de informatii intre computerul utilizatorului si site-ul web sub forma de text simplu, ar putea fi interceptat de orice terta parte sau hacker.

De ce sa treceti WordPress de la HTTP la HTTPS?

SSL securizeaza informatiile si este una dintre cele mai importante cerinte din mediul online la momentul actual. In plus, Google a anuntat ca site-urile web care au un certificat SSL activ  sunt favorizate in algoritmul sau de ranking.

Activand protocolul HTTPS / SSL in WordPress oferiti utilizatorilor web o garantie ca informatiile sunt transmise in siguranta intre server si client si nu pot fi interceptate.

De unde achizitionati un Certificat SSL?

Certificatele SSL oferite de HostX pot fi obtinute simplu si rapid. Cele cu validare la nivel de domeniu (DV) pot fi obtinute in doar cateva minute iar cele cu validare la nivel de organizatie (OV) sau cu validare extinsa (EV) pot fi obtinute in 3-5 zile. In functie de preferinte, puteti alege un certificat SSL emis de Comodo, Geotrust sau Verisign / DigiCert, cu preturi incepand de la 9,99 euro/an + TVA. Toate certificatele SSL sunt compatibile cu 99,9% din browsere.

Cum activati un certificat SSL in WordPress?

Activarea protocolului HTTPS / SSL in WordPress se poate realiza simplu, prin doar cativa pasi:

  • Accesati panoul de control la adresa  domeniu.ro/wp-admin (inlocuiti domeniu.ro cu numele dvs. de domeniu)
  • Accesati  zona Settings >> General
  • In campurile WordPress Address URLs si Site Address URL modificati protocolul HTTP in HTTPS (adaugati un s dupa HTTP)
  • Salvati modificarile.

Cum sa redirectionati HTTP catre HTTPS in WordPress fara un plugin

Un site web care functioneaza pe ambele protocoale HTTP si HTTPS poate fi daunator iar utilizatorii web vor fi avertizati de browsere privind existenta unei probleme de securitate. Always-On SSL este o optiune ideala care permite HTTPS pe intregul site web.

Pentru a forta HTTPS pentru site-ul dvs. WordPress trebuie sa configurati o redirectionare 301 pentru ca vizitatorii site-ului dvs. web sa fie mutati automat pe HTTPS in loc de HTTP.

Puteti redirectiona traficul de la HTTP la HTTPS utilizând fisierul .htaccess. Trebuie doar sa adaugati urmatorul cod si sa inlocuiti „domeniuldvs.ro” cu numele dvs. de domeniu real:

# Force HTTPS
<IfModule mod_rewrite.c>
RewriteCond %{HTTPS} !on [OR]
RewriteCond %{HTTP_HOST} !^www.
RewriteRule (.*) https://www.domeniuldvs.ro/%{REQUEST_URI} [L,R=301]
</IfModule>

Dupa ce ati activat HTTPS peste tot, ar trebui sa utilizati instrumentul Why No Padlock pentru a identifica elemente nesigure si pentru a evita mesajul de avertizare cu continut mixt. Va ajuta sa detectati elemente nesigure pe web, cum ar fi imagini, JavaScript, CSS.

 

Sfaturi importante inainte de a trece la protocolul HTTPS / SSL in WordPress

Faceti un backup al website-ului

Este recomandat sa faceti o copie de rezerva inainte de a aplica SSL pe site-ul dvs. WordPress. Veti evita sa pierdeti date in caz ca ceva nu merge bine.

Redati continutul static prin CDN cu SSL activat

Va puteti securiza CDN-ul cu HTTPS, deoarece este un server si o adresa URL diferita si ar trebui sa fie tot pe SSL. Dupa ce ati configurat SSL pentru CDN, tot continutul static va fi redat prin CDN cu SSL activat.

Gazda web de renume

Este recomandabil sa achizitionati un serviciu de hosting de la o gazda web de renume. Acesta va poate ajuta sa detectati erorile legate de server si sa le rezolvati.