Сегодня SSL-сертификат — это обязательный элемент любого сайта, особенно на WordPress. Бесплатные сертификаты, такие как от Let's Encrypt, дают возможность обеспечить защищённое соединение без дополнительных затрат. Однако при установке SSL на WordPress часто возникают проблемы: смешанный контент, некорректные редиректы, ошибки в админке и другие нюансы. В этой статье я расскажу, как правильно и без проблем установить бесплатный SSL на ваш WordPress-сайт, приведу примеры плагинов и полезные сниппеты кода.
Почему важно использовать бесплатный SSL на WordPress
SSL (Secure Sockets Layer) шифрует обмен данными между браузером пользователя и сервером, что критично для безопасности. Google также учитывает наличие SSL в ранжировании сайтов, а современные браузеры помечают сайты без HTTPS как "небезопасные" — это отпугивает посетителей.
Let's Encrypt — самый популярный бесплатный сертификат. Многие хостинги сегодня предоставляют его установку в один клик. Но если у вас нет такой возможности, мы рассмотрим альтернативные варианты.
Как установить бесплатный SSL-сертификат на WordPress: пошаговая инструкция
1. Проверка поддержки SSL на хостинге
Перед установкой убедитесь, что ваш хостинг поддерживает установку SSL. Если да, обычно в панели управления есть раздел для активации Let's Encrypt. Если нет — можно настроить вручную или через плагин.
2. Установка сертификата через хостинг или вручную
Если хостинг не предлагает автоматическую установку, можно сгенерировать сертификат на сайте Let's Encrypt или воспользоваться сервисом ZeroSSL. Для ручной установки понадобятся доступы к серверу и базовые знания по работе с SSL.
3. Настройка WordPress для работы с HTTPS
После установки сертификата нужно настроить WordPress, чтобы сайт корректно работал по HTTPS. В админке перейдите в Настройки > Общие и измените адреса сайта, добавив https:// в начало.
Далее важно настроить правильные редиректы и устранить смешанный контент — ситуации, когда часть ресурсов загружается по HTTP.
Используем плагины для автоматизации настройки SSL в WordPress
Чтобы избежать ошибок и не копаться вручную в htaccess и базе данных, можно использовать плагины. Вот несколько проверенных вариантов.
Really Simple SSL
Один из самых популярных плагинов для быстрой активации SSL. Он автоматически определяет настройки и настраивает редиректы.
Установка простая: в админке WordPress выберите Плагины > Добавить новый, найдите Really Simple SSL, установите и активируйте. После активации плагин предложит перевести сайт на HTTPS нажатием одной кнопки.
WP Force SSL
Лёгкий и минималистичный плагин, который добавляет 301 редирект с HTTP на HTTPS и обновляет URL в базе.
WPTalk SSL Cleaner
Для устранения смешанного контента можно использовать плагины, например WPTalk SSL Cleaner — он сканирует и исправляет URL ресурсов, подгружаемых по HTTP.
Ручное исправление смешанного контента и редиректов
Если вы предпочитаете не использовать плагины, можно внести изменения вручную.
Правильный редирект в .htaccess
Добавьте в начало вашего файла .htaccess следующий код, чтобы все запросы на HTTP перенаправлялись на HTTPS:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]Это обеспечит постоянное перенаправление, что важно для SEO и безопасности.
Обновление URL сайта через functions.php
Чтобы заменить все старые HTTP-ссылки на HTTPS в базе, можно использовать следующий сниппет. Добавьте его в файл functions.php вашей темы:
function wptalk_replace_http_with_https() {
global $wpdb;
$wpdb->query("UPDATE $wpdb->options SET option_value = replace(option_value, 'http://your-domain.ru', 'https://your-domain.ru') WHERE option_name = 'home' OR option_name = 'siteurl'");
$wpdb->query("UPDATE $wpdb->posts SET guid = replace(guid, 'http://your-domain.ru', 'https://your-domain.ru')");
$wpdb->query("UPDATE $wpdb->posts SET post_content = replace(post_content, 'http://your-domain.ru', 'https://your-domain.ru')");
}
add_action('init', 'wptalk_replace_http_with_https');Не забудьте заменить your-domain.ru на ваш реальный домен и после выполнения удалить этот код, чтобы не обновлять базу при каждом заходе.
Советы по проверке и устранению ошибок после перехода на HTTPS
После включения SSL важно проверить, что сайт работает корректно:
- Используйте инструменты как Why No Padlock для проверки наличия смешанного контента.
- Проверьте консоль браузера на предмет ошибок загрузки ресурсов.
- Убедитесь, что в Google Search Console добавлен HTTPS-адрес сайта.
Если обнаружены ошибки смешанного контента, проверьте ссылки в теме, плагинах и базе данных. В ряде случаев помогает плагин Clearfy Pro, который оптимизирует работу сайта и помогает исправлять URL.
Заключение
Установка бесплатного SSL на WordPress — задача, которую можно решить быстро и безболезненно, если следовать проверенным рекомендациям. Используйте возможности хостинга, проверенные плагины и, если нужно, ручное исправление. Это не только повысит безопасность сайта, но и улучшит позиции в поиске и доверие пользователей.