رفع مشکل SSL در وردپرس + معرفی افزونه فعال سازی SSL
📘 مقدمه :
در دنیای امروز، امنیت اطلاعات کاربران یکی از مهمترین دغدغههای صاحبان وبسایتهاست. استفاده از پروتکل HTTPS و نصب گواهی SSL در وردپرس، نهتنها امنیت ارتباط بین مرورگر و سرور را تضمین میکند، بلکه باعث افزایش اعتماد کاربران و بهبود رتبه سایت در موتورهای جستجو میشود. اصفهان هاست به کاربران خود توصیه میکند که در اولین فرصت، SSL را روی سایت وردپرسی خود فعال کنند تا از مزایای امنیتی و سئویی آن بهرهمند شوند.
🔐 SSL چیست و چرا باید از HTTPS استفاده کنیم؟
SSL (Secure Sockets Layer) یک پروتکل رمزنگاری است که اطلاعات رد و بدلشده بین کاربر و سایت را ایمن میکند. وقتی SSL فعال باشد، آدرس سایت با https:// شروع میشود و مرورگر یک قفل سبز رنگ در کنار آدرس نمایش میدهد.
✅ مزایای استفاده از HTTPS:
-
رمزنگاری اطلاعات حساس کاربران
-
جلوگیری از هشدار “اتصال ناامن” در مرورگرها
-
افزایش اعتماد کاربران
-
بهبود رتبه سایت در گوگل
-
الزامی برای دریافت درگاه پرداخت آنلاین
🛠️ مراحل فعالسازی SSL در وردپرس با اصفهان هاست
۱. دریافت گواهی SSL
اصفهان هاست برای اکثر پلنهای هاست خود، گواهی SSL رایگان از Let’s Encrypt ارائه میدهد. کافیست وارد پنل هاست خود شوید و از بخش “SSL Certificates” گواهی را فعال کنید. اگر هاست شما از نوع اشتراکی است، ممکن است نیاز به IP اختصاصی داشته باشید.
۲. تغییر آدرس سایت به HTTPS
پس از نصب گواهی SSL، وارد پیشخوان وردپرس شوید و به مسیر: تنظیمات > عمومی بروید.
در دو فیلد زیر، http را به https تغییر دهید:
-
آدرس وردپرس (WordPress Address URL)
-
آدرس سایت (Site Address URL)
سپس روی “ذخیره تغییرات” کلیک کنید. وردپرس شما را از حساب خارج میکند و باید دوباره وارد شوید.
۳. نصب افزونه Really Simple SSL
برای سادهسازی فرآیند و جلوگیری از خطاهای محتوای ترکیبی (Mixed Content)، افزونه را نصب و فعال کنید.
این افزونه بهصورت خودکار:
-
آدرسهای داخلی سایت را به HTTPS تغییر میدهد
-
ریدایرکتهای لازم را تنظیم میکند
-
خطاهای مربوط به منابع ناامن را رفع میکند
اصفهان هاست توصیه میکند این افزونه را فعال نگه دارید تا از بروز خطاهای احتمالی جلوگیری شود.
۴. تنظیم ریدایرکت از HTTP به HTTPS در فایل .htaccess
اگر از سرور Apache استفاده میکنید، کد زیر را به فایل .htaccess در پوشه public_html اضافه کنید:
📌 توجه: قبل از ویرایش فایل .htaccess، از آن بکآپ تهیه کنید.
🔧 فعالسازی SSL در بخش مدیریت وردپرس
برای ایمنسازی ورود به پیشخوان وردپرس، کد زیر را به فایل wp-config.php اضافه کنید:
این کد باعث میشود تمام صفحات مدیریت وردپرس از طریق HTTPS بارگذاری شوند.
🧹 رفع خطاهای محتوای ترکیبی (Mixed Content)
اگر برخی منابع مثل تصاویر یا فایلهای CSS هنوز از طریق HTTP بارگذاری شوند، مرورگر قفل امنیتی را نمایش نمیدهد. برای رفع این مشکل:
-
از افزونههایی مثل Better Search Replace استفاده کنید
-
آدرسهای قدیمی را در دیتابیس به HTTPS تغییر دهید
-
قالب و افزونهها را بررسی کنید و منابع ناامن را اصلاح کنید
📌 نکات مهم از دیدگاه اصفهان هاست
-
همیشه قبل از تغییرات، از سایت بکآپ تهیه کنید
-
از افزونههای معتبر و بهروز استفاده کنید
-
پس از فعالسازی SSL، سایت را در Google Search Console مجدد ثبت کنید
-
بررسی کنید که تمام صفحات سایت با HTTPS بارگذاری شوند
✅ جمعبندی
فعالسازی SSL و استفاده از HTTPS در وردپرس، یکی از مهمترین اقدامات برای افزایش امنیت و اعتماد کاربران است. با استفاده از راهکارهای سادهای که اصفهان هاست پیشنهاد میدهد، میتوانید این فرآیند را بدون نیاز به دانش فنی انجام دهید و سایت خود را ایمنتر و حرفهایتر کنید.