1. Home
  2. Pomoc
  3. SSL i bezpieczeństwo
  4. Jak włączyć HTTPS dla WordPress

Jak włączyć HTTPS dla WordPress

Masz już aktywny certyfikat SSL? Świetnie. Teraz trzeba jeszcze przestawić WordPressa na HTTPS: włączyć przekierowanie na serwerze i zaktualizować adresy w bazie danych. Inaczej strona może pokazywać „mieszaną zawartość" (mixed content) albo dalej otwierać się po http.

Krok 0: włącz przekierowanie na HTTPS w panelu

  1. Zaloguj się do panel.jdm.pl → Hosting → przy stronie kliknij Szczegóły → zakładka Domeny.

  2. W karcie Przekierowania włącz przełącznik Przekierowanie na HTTPS i kliknij Zapisz przekierowania. Serwer będzie od tej pory automatycznie przekierowywał ruch http na https (301).

    Karta Przekierowania w zakładce Domeny

Przełącznik jest dostępny dopiero po aktywacji certyfikatu. Jeśli go nie widzisz, najpierw wygeneruj SSL w zakładce SSL.

Krok 1: zrób kopię bazy danych

Przed zmianami w bazie utwórz snapshot: zakładka Snapshot → nowy snapshot typu baza danych (lub pliki+baza). W razie problemów przywrócisz go samodzielnie.

Krok 2: zamień adresy http na https w bazie

Wybierz jedną z dwóch metod.

Najpierw snapshot

Zamiana adresów działa na całej bazie. Zanim ją uruchomisz, wykonaj snapshot bazy (Krok 1). Podmieniaj pełny adres domeny razem z http://, a nie samo http, żeby nie zepsuć linków zewnętrznych.

Metoda 1: wtyczka Better Search Replace

  1. Zaloguj się do panelu administracyjnego WordPress.
  2. Przejdź do Wtyczki → Dodaj nową i wyszukaj Better Search Replace (autor: WP Engine). Zainstaluj i aktywuj.
  3. Otwórz Narzędzia → Better Search Replace.
  4. W polu „Szukaj" wpisz http://twojadomena.pl, w polu „Zamień na" wpisz https://twojadomena.pl (podmień na własny adres).
  5. Zaznacz wszystkie tabele.
  6. Najpierw uruchom z opcją testu (dry run), żeby zobaczyć, ile zmian zostanie wykonanych. Potem uruchom ponownie już bez testu.
  7. Sprawdź stronę: linki, obrazki, brak kłódki z ostrzeżeniem w przeglądarce.

Po wszystkim możesz wtyczkę wyłączyć i usunąć, bo nie jest potrzebna na co dzień.

Metoda 2: WP-CLI (dla wprawnych)

  1. Połącz się z serwerem przez SSH (port 2233, dane znajdziesz w zakładce Informacje).
  2. Przejdź do katalogu strony: cd public_html
  3. Wykonaj: wp search-replace 'http://twojadomena.pl' 'https://twojadomena.pl' --skip-columns=guid
  4. Sprawdź, czy strona wyświetla się poprawnie.

Najczęstsze problemy

Przeglądarka pokazuje kłódkę z ostrzeżeniem (mixed content).
Część zasobów wciąż ładuje się po http. Zwykle to adresy zapisane na sztywno w motywie, widgetach lub CSS. Powtórz wyszukiwanie z kroku 2 albo znajdź konkretny zasób w narzędziach deweloperskich przeglądarki (konsola). Krok po kroku opisuje to artykuł Mixed content: przekreślona kłódka mimo SSL.

Czy zamiana http→https może coś zepsuć?
Dla linków do stron zewnętrznych, które nie obsługują HTTPS, tak: takie linki przestaną działać. Dlatego bezpieczniej zamieniać pełny adres własnej domeny, a nie samo http://.

A może po prostu wtyczka Really Simple SSL?
Odradzamy. Ta wtyczka nie poprawia bazy, tylko podmienia adresy w locie przy każdym ładowaniu strony. To stałe, niepotrzebne obciążenie. Jednorazowa zamiana w bazie jest szybsza i czystsza.

Czy był pomocny?

Podobne

Potrzebujesz pomocy?
Nie możesz znaleźć odpowiedzi, której szukasz? Nie martw się, jesteśmy tutaj, aby pomóc!
Napisz do nas