خانه / آموزش وردپرس / آموزش امنیت سایت / چطور SSL و HTTPS را در وردپرس اضافه کنیم؟

چطور SSL و HTTPS را در وردپرس اضافه کنیم؟

چگونه امنیت سایت خود را با گواهی SSL  و HTTPS راه اندازی کنیم ؟

آیا به دنبال تغییر از HTTP  به HTTPS و نصب مجوز یک SSL روی سایت وردپرس خود هستید؟ در این مقاله ، ما به شما نشان آموزش خواهیم داد که چگونه SSL و HTTPS را در وردپرس اضافه کنید ؟

اگر در مورد پروتکل SSL یا HTTPS چیزی نمی دانید ، نگران نباشید . ما قصد داریم آنها را به طور مفصل توضیح دهیم.

HTTPS  و SSL چیست؟

ssl https

ما روزانه اطلاعات شخصی خودمان را با وب سایت های مختلف به اشتراک می گذاریم چه برای خرید و چه برای ورود به سیستم.

به منظور حفاظت از انتقال داده ها نیاز به ایجاد یک اتصال امن و ایمن داریم. در این هنگام SSL و HTTPS وارد عمل می شوند. HTTPS  یا HTTP ایمن ، یک روش رمزگذاری است که ارتباط بین مرورگر کاربران و سرورتان را ایمن می سازد. این امر استراق سمع هنگام اتصال را برای هکرها دشوارتر می سازد و سایت را مجبور به امنیت بیشتر می کند.

برای هر سایتی یک مجوز منحصر به فرد SSL جهت مقاصد شناسایی صادر می شود. اگر یک سرور وانمود کند که روی HTTPS قرار دارد ولی مجوزش تطابق نداشته باشد آنگاه مدرن ترین مرورگرها به کاربر جهت اتصال به آن سایت هشدار می دهند.

احتمالا تعجب می کنید که چرا همیشه نیاز است تا از HTTP به HTTPS و نصب یک مجوز SSL تغییر حرکت دهید ؟

چرا شما به HTTPS و SSL نیاز دارید ؟

اگر شما یک وب سایت تجارت الکترونیک را اداره می کنید بنابراین شما کاملا به یک مجوز SSL نیاز دارید خصوصا اگر به جمع آوری اطلاعات پرداخت مشغول هستید. اغلب ارائه دهندگان پرداخت مانند payline.ir, parspal.com   و غیره نیاز به یک اتصال امن با استفاده از ssl دارند. همچنین گوگل به تازگی اعلام کرد که آنها از HTTPS و SSL به عنوان یک سیگنال رتبه بندی در سئو و نتایج جستجویشان استفاده خواهند کرد.

ما در حال حاضر SSL را برای سایت های تجارت الکترونیک مانند OptinMonster, Soliloquy, Envira Gallary استفاده می کنیم. همچنین ما تمام سایت های محتوایی را به ssl تغییر خواهیم داد . ما ssl را فقط روی وبلاگ سید بلخی ( بنیانگذارمان ) اضافه کردیم.

ssl https

 

اغلب ازمون سوال می شود که آیا SSL و HTTPS سرعت وب سایت وردپرس مان را کاهش نمی دهند؟ تفاوت در سرعت در حقیقت ناچیز است ، بنابراین نباید در مورد آن نگران باشید .

الزامات مورد نیاز برای استفاده از HTTPS/SSL روی یک سایت وردپرس

الزامات مورد نیاز برای استفاده از SSL در وردپرس زیاد نیست. تمام آنچه که باید انجام دهید خرید یک مجوز SSL است.

برخی از ارائه دهندگان خدمات میزبانی ، وردپرس SSL رایگان را با برنامه هایش ارائه می دهند. Siteground یکی از ارائه دهندگان مورد علاقه تم لاین است ، یک سال مجوز رایگان SSL با برنامه ” رشد بزرگ ” ارائه می دهد. اگر ارائه دهنده خدمات میزبانی شما مجوز رایگان SSL ارائه نمی کند می توانید از آنها تقاضای فروش مجوزهای SSL شخص ثالث کنید. بیشتر ارائه دهندگان خدمات میزبانی مانند Bluehost آنها را در حدود ۵۰-۲۰۰ دلار می فروشند.

همچنین می توانید ssl را از ارائه دهندگانی مانند Godaddy خریداری کنید. هنگامی که یک مجوز SSL خریدید نیاز به درخواست از ارائه دهنده خدمات میزبانی وب خودتان را دارید تا آن را روی سرورتان نصب کنید. این یک فرآیند نسبتا مستقیم روبه جلو است.

تم لاین یک پیشنهاد برای شما دارد، یکی از دوستان بنده در ترکیه سایت خدمات هاستینگ راه اندازی کرده است و گواهی امن SSL را با واحد تومان برای شما انجام میدهد که می توانید به سایت آن ها مراجعه کنید.

چگونه وردپرس را طوری راه اندازی کنید تا از SSL و HTTPS استفاده کند ؟

اگر در حال راه اندازی یک سایت جدید هستید یا می خواهید از HTTPS در تمام سایت خود استفاده کنید بنابراین باید آدرس سایتتان را به روز رسانی کنید. شما می توانید با رفتن به منوی تنظیمات / زبانه عمومی در قسمت آدرس وردپرس یا سایت این کار را انجام دهید.

ssl https

 

اگر در حال اضافه کردن SSL به سایت خود هستید باید SSL وردپرس را مجددا از HTTP به HTTPS تغییر دهید. شما می توانید این کار را با اضافه نمودن کد زیر در فایل .htaccess انجام دهید.

<IfModule mod_rewrite.c>RewriteEngine OnRewriteCond %{SERVER_PORT} 80 RewriteRule ^(.*)$ https://www.yoursite.com/$1 [R,L]</IfModule>

فراموش نکنید که باید به جای yoursite.com آدرس سایت خود را قرار دهید.

اگر روی سرورهای nginx هستید ( اغلب کاربران نیستند ) می توانید کد زیر را اضافه کنید تا مجددا از htpp به https تغییر کند.

server {listen 80;server_name yoursite.com www.yoursite.com;return 301 https://yoursite.com$request_uri;}

با انجام این مراحل از بروز خطا در وردپرس HTTPS اجتناب می کنید چرا که آدرس سایتتان و تمام مطالب روی SSL خواهد بود.

اگر می خواهید SSL و HTTPS را روی وردپرسی که به صورت چند مدیریتی است یا صفحات را راه اندازی کنید آنگاه باید SSL را در فایل WP-CONFIG.PHP پیکربندی کنید.

به راحتی می توان کد زیر را بالای سطر همش همینه ریال ویرایش را متوقف کن ( That’s all, stop editing  ) در فایل wp-config.php  اضافه کرد.

define(‘FORCE_SSL_ADMIN’, true);

این ترفند wp-config.php SSL برای سایت های تکی و نیز چند سایتی کاربرد دارد.

راه اندازی SSL وردپرس HTTPS با افزونه wordpress HTTPS SSL

اگر در حال حاضر به هر علتی می خواهید HTTPS و SSL را روی صفحات خاص ساتتان اضافه کنید آنگاه به افزونه ای به نام wordpress HTTPS SSL نیاز دارید. اولین چیزی که باید انجام دهید نصب و فعال سازی افزونه wordpress HTTPS SSL است.

لطفا توجه داشته باشید که این پلاگین مدتی است که به روز نشده اما خوب کار می کند و استفاده از آن بی خطر است.

راهنمای ما را در مورد نصب افزونه ها ببینید  تا آموزش ها و اطلاعات بیشتری کسب کنید.

پس از فعال سازی افزونه یک آیتم منوی جدید با برچسب https در قسمت مدیریت وردپرس شما اضافه می گردد. شما می توانید روی آن کلیک کنید تا صفحه تنظیمات افزونه را مشاهده کنید.

ssl https

 

اولین گزینه در صفحه تنظیمات از شما می خواهد تا میزبان ssl خودتان را وارد کنید که اغلب نام دامنه شماست. با این حال ، اگر در حال پیکربندی سایت روی یک زیر دامنه هستید و مجوز ssl ای را که گرفتید نام اصلی دامنه تان است بنابراین باید ریشه دامنه را وارد کنید. اگر از یک مجوز SSL مشترک ارائه شده به وسیله میزبان وب خود استفاده می کنید بنابراین باید اطلاعات میزبانی را وارد کنید که آن ها به جای نام دامنه تان ارائه کردند.

در برخی موارد اگر شما از یک میزبان SSL غیر سنتی استفاده می کنید که نیاز به استفاده از یک پورت متفاوت دارد می توانید آن را در فایل پورت وارد کنید.

بخش مدیریت SSL را مجبور کنید تا وردپرس را به استفاده از HTTPS روی تمام صفحات مدیریت مجبور به استفاده کند.

شما باید این کادر را چک کنید تا مطمئن شوید که آیا تمام ترافیک به فضای مدیریت وردپرس ایمن هست یا خیر.

گزینه بعدی استفاده از نیروی SSL به طور انحصاری است. با چک کردن این کادر می توانید فقط از SSL روی صفحاتی استفاده کنید که قبلا گزینه نیروی SSL را چک کرده باشید. تمام ترافیک های دیگر به آدرس HTTP معمولی خواهند رفت. این برای زمانی است که شما فقط بخواهید از SSL جهت صفحات خاصی مانند صفحات سبد خرید، پرداخت، حساب کاربری و غیره استفاده کنید.

روی دکمه ذخیره تغییرات کلیک کنید تا تنظیمات پلاگین شما را ذخیره کند.

اگر بخواهید از HTTPS فقط برای صفحات خاصی استفاده کنید ، بنابراین باید آن صفحات را ویرایش کنید و کادر بررسی نیروی SSL را چک کنید.

ssl https

 

وقتی این کارها را انجام دادید، صفحه خود را بازدید کنید تا اطمینان حاصل کنید که تمام گزینه ها در کروم و سایر مرورگرها سبز باشند.

https

 

این ها شامل تمام موارد بود. ما امیدواریم که این مقاله به شما کمک کرده باشد تا HTTPS و SSL را در وردپرس اضافه کنید. همچنین شاید بخواهید راهنمای ما را در مورد ” چه زمانی واقعا نیاز دارید تا میزبانی وردپرس را مدیریت کنید ” بررسی کنید.

اگر این مقاله را پسندیدید پس لطفا در شبکه های اجتماعی ما عضو شوید و ما را دنبال کنید. موفق باشید تم لاین وردپرس

درباره طاهره عطایی

موارد جالب

نحوه نصب بسته نصبی قالب وردپرس

نحوه نصب بسته نصبی قالب وردپرس

خدمت شما هستیم با آموزش نصب قالب به روش بسته نصبی که با چند کلیک ...

پاسخ دهید

نشانی ایمیل شما منتشر نخواهد شد. بخش‌های موردنیاز علامت‌گذاری شده‌اند *