فرض کنید وارد یک سایت می‌شویم و مرورگر به ما هشدار می‌دهد که این سایت امن نیست. همین هشدار کافی است تا خیلی از کاربران به سایت اعتماد نکنند و صفحه را ببندند. برای اینکه آدرس سایت وردپرسی ما به‌صورت HTTPS باز شود و ارتباط مرورگر کاربر با سایت رمزنگاری شود، باید SSL را روی هاست و بعد روی وردپرس راه‌اندازی کنیم.

در آموزش فعال‌سازی SSL در وردپرس، ابتدا وضعیت گواهی SSL را روی هاست بررسی می‌کنیم. بعد با روش دستی و افزونه Really Simple SSL آدرس سایت را از HTTP به HTTPS تغییر می‌دهیم و در ادامه سراغ ریدایرکت 301، خطای Mixed Content و تنظیمات افزونه می‌رویم.

SSL چیست و چرا باید آن را روی سایت فعال کنیم؟

اگر خیلی ساده توضیح بدهیم، SSL باعث می‌شود ارتباط مرورگر کاربر با سایت به‌شکل امن برقرار شود و اطلاعات به‌صورت رمزنگاری‌شده ردوبدل شوند. وقتی SSL روی سایت فعال باشد، آدرس صفحات با https:// شروع می‌شود.

اگر سایت با HTTP باز شود، مرورگر ممکن است هشدار ناامن‌بودن سایت را نمایش دهد و به‌جای نشانه امنیت، علامت هشدار نشان داده شود. این موضوع روی اعتماد کاربران تأثیر می‌گذارد. برای سایت‌های فروشگاهی هم اهمیت بیشتری دارد؛ چون برای دریافت درگاه پرداخت باید SSL فعال باشد. از نظر سئو هم نداشتن ارتباط امن می‌تواند برای سایت مشکل ایجاد کند.

اقدامات قبل از فعال‌سازی SSL در وردپرس

قبل از اینکه آموزش فعال‌سازی SSL در وردپرس را ادامه دهیم و تنظیمات سایت را تغییر دهیم، باید SSL روی سرور و هاست فعال شده باشد. نمی‌توانیم مستقیماً آدرس وردپرس را HTTPS کنیم، درحالی‌که گواهی SSL هنوز روی هاست راه‌اندازی نشده است.

تفاوت SSL رایگان و پولی

برای راه‌اندازی SSL روی هاست می‌توانیم از گواهی پولی یا رایگان استفاده کنیم. گواهی پولی معمولاً به‌صورت سالانه تمدید می‌شود. گواهی رایگان هم وجود دارد که از طریق سرویس Let’s Encrypt ارائه می‌شود و تمدید آن معمولاً به‌صورت سه‌ماهه انجام می‌شود و اکثر شرکت‌های هاستینگ از این سرویس برای مشتریان خود استفاده می‌کنند.

بررسی فعال‌بودن گواهی SSL در سی‌پنل

اگر از هاست اشتراکی استفاده می‌کنیم، می‌توانیم فعال‌سازی یا تمدید SSL را از پشتیبانی هاست بخواهیم. برای بررسی دستی هم وارد کنترل‌پنل هاست می‌شویم. در سی‌پنل، اگر روبه‌روی SSL Certificate تیک سبز و وضعیت فعال را ببینیم، یعنی گواهی روی هاست فعال شده است. اگر ضربدر، علامت هشدار یا پیام مربوط به انقضا نمایش داده شود، باید SSL را فعال یا تمدید کنیم.

نمایش فعال بودن گواهی SSL در صفحه اصلی سی پنل
از صفحه اصلی سی‌پنل فعال‌بودن گواهی SSL را بررسی می‌کنیم.

فعال‌سازی SSL رایگان روی هاست

در سی‌پنل وارد بخش SSL/TLS Status می‌شویم. در دایرکت‌ادمین هم بخش مربوط به SSL Certificates را باز می‌کنیم. دامنه‌ها و زیردامنه‌های موردنظر را انتخاب می‌کنیم و فرایند اعتبارسنجی را ادامه می‌دهیم تا کنترل‌پنل با سرویس ارائه‌دهنده گواهی رایگان ارتباط برقرار کند و SSL را روی دامنه فعال کند.

انتخاب دامنه‌ها برای اعتبارسنجی و فعال‌سازی SSL در سی پنل
دامنه‌های موردنظر را برای اعتبارسنجی و فعال‌سازی SSL انتخاب می‌کنیم.

فعال‌بودن SSL روی هاست به‌تنهایی به این معنی نیست که تنظیمات وردپرس هم کامل شده است. بعد از فعال‌سازی گواهی، باید آدرس‌های وردپرس را هم به HTTPS تغییر دهیم.

روش‌های آموزش فعال‌سازی SSL در وردپرس

برای تبدیل آدرس وردپرس از HTTP به HTTPS دو مسیر داریم. می‌توانیم آدرس‌ها را به‌صورت دستی تغییر دهیم یا این کار را با افزونه Really Simple SSL انجام دهیم. روش افزونه جامع‌تر است و در این آموزش همین روش را پیشنهاد می‌کنیم، اما ابتدا روش‌های دستی را هم می‌بینیم.

تغییر آدرس سایت از تنظیمات عمومی وردپرس

برای روش دستی وارد پیشخوان وردپرس می‌شویم و از بخش تنظیمات، صفحه عمومی را باز می‌کنیم. در این صفحه «نشانی وردپرس» و «نشانی سایت» را می‌بینیم. اگر این دو آدرس با http:// شروع شده باشند، حرف s را به آن‌ها اضافه می‌کنیم تا به https:// تبدیل شوند و بعد تغییرات را ذخیره می‌کنیم.

آموزش فعال‌سازی SSL در وردپرس از تنظیمات عمومی پیشخوان
در روش دستی، نشانی وردپرس و نشانی سایت را از HTTP به HTTPS تغییر می‌دهیم.

بعد از ذخیره تغییرات ممکن است از حساب مدیریت خارج شویم. دلیلش این است که کوکی‌های ورود روی آدرس قبلی تنظیم شده‌اند. در این حالت دوباره با آدرس HTTPS وارد پیشخوان می‌شویم.

تغییر آدرس وردپرس از phpMyAdmin

روش دستی دیگری هم وجود دارد که از طریق دیتابیس انجام می‌شود. ابتدا باید نام دیتابیس سایت را پیدا کنیم. وارد File Manager می‌شویم، پوشه سایت را باز می‌کنیم و نام دیتابیس را داخل فایل wp-config.php می‌بینیم.

نام دیتابیس سایت را از فایل wp-config.php پیدا می‌کنیم.
نام دیتابیس سایت را از فایل wp-config.php پیدا می‌کنیم.

بعد وارد phpMyAdmin می‌شویم، دیتابیس سایت را باز می‌کنیم و جدول Options را پیدا می‌کنیم. در این جدول مقدارهای siteurl و home را ویرایش می‌کنیم و آدرس هر دو را از HTTP به HTTPS تغییر می‌دهیم.

تغییر مقادیر siteurl و home وردپرس در جدول Options دیتابیس
مقدارهای siteurl و home را در جدول Options به HTTPS تغییر می‌دهیم.

فعال‌سازی SSL با افزونه Really Simple SSL

برای اینکه آموزش فعال‌سازی SSL در وردپرس را با روش کامل‌تری دنبال کنیم، از افزونه Really Simple SSL استفاده می‌کنیم. این افزونه نسخه رایگان و پولی دارد، اما نسخه رایگان برای راه‌اندازی HTTPS کار ما را انجام می‌دهد.

نصب افزونه Really Simple SSL

از پیشخوان وارد بخش افزونه‌ها و افزودن افزونه می‌شویم. عبارت Really Simple SSL یا SSL را جست‌وجو می‌کنیم، افزونه را نصب می‌کنیم و بعد آن را فعال می‌کنیم.

جستجو و نصب افزونه Really Simple SSL از مخزن وردپرس
افزونه Really Simple SSL را از مخزن وردپرس نصب و فعال می‌کنیم.

شروع راه‌اندازی و اسکن وضعیت SSL

بعد از فعال‌سازی افزونه، راه‌انداز مرحله‌ای نمایش داده می‌شود. افزونه سایت را اسکن می‌کند تا وضعیت SSL روی هاست و آدرس فعلی وردپرس را تشخیص دهد. وقتی گواهی هاست شناسایی شد، گزینه فعال‌سازی SSL را انتخاب می‌کنیم تا آدرس سایت به HTTPS تغییر کند.

شروع راه انداز افزونه Really Simple SSL و اسکن وضعیت سایت
راه‌انداز افزونه وضعیت SSL سایت را بررسی می‌کند.

تنظیم ایمیل و اعلان‌های افزونه

در مرحله بعد افزونه می‌پرسد که آیا می‌خواهیم نکات و پیام‌های امنیتی برایمان ایمیل شوند یا نه. اگر به این پیام‌ها نیاز نداشته باشیم، تیک مربوط به دریافت ایمیل را فعال نمی‌کنیم. در صورت نیاز، ایمیل را وارد می‌کنیم و روی ذخیره و ادامه می‌زنیم.

تنظیم ایمیل و اعلان‌ها در راه انداز Really Simple SSL
دریافت ایمیل‌ها و اعلان‌های افزونه را مطابق نیازمان تنظیم می‌کنیم.

بررسی امکانات امنیتی هنگام راه‌اندازی

Really Simple SSL علاوه بر فعال‌سازی SSL، تعدادی قابلیت امنیتی هم دارد که بخشی از آن‌ها رایگان و بخشی مربوط به نسخه حرفه‌ای هستند. اگر افزونه امنیتی دیگری مثل Wordfence یا All In One Security روی سایت نصب کرده‌ایم، لازم نیست گزینه‌های مشابه را دوباره فعال کنیم تا احتمال تداخل کمتر شود. اگر افزونه امنیتی دیگری نداریم، می‌توانیم گزینه‌های مناسب نسخه رایگان را فعال نگه داریم.

انتخاب قابلیت‌های امنیتی ضروری افزونه Really Simple SSL
قابلیت‌های امنیتی موردنیاز را با توجه به افزونه‌های فعال سایت انتخاب می‌کنیم.

در مراحل بعد، پیشنهاد نصب افزونه‌های دیگر نمایش داده می‌شود. اگر به آن‌ها نیاز نداشته باشیم، این مرحله را رد می‌کنیم و روی پایان می‌زنیم.

پایان مراحل راه اندازی افزونه Really Simple SSL
مراحل اضافی را رد می‌کنیم و راه‌اندازی افزونه را به پایان می‌رسانیم.

بررسی فعال شدن HTTPS در وردپرس

بعد از پایان راه‌اندازی، دوباره وارد تنظیمات عمومی وردپرس می‌شویم و بررسی می‌کنیم که نشانی وردپرس و نشانی سایت با HTTPS شروع شوند. آدرس سایت را در مرورگرهای دیگر هم باز می‌کنیم و فقط به نتیجه یک مرورگر اکتفا نمی‌کنیم. اگر نشانه امنیت را در نوار آدرس ببینیم، SSL روی سایت فعال شده است.

نمایش آدرس HTTPS وردپرس و سایت در تنظیمات عمومی
بررسی می‌کنیم که نشانی وردپرس و نشانی سایت با HTTPS شروع شوند.

تنظیمات افزونه Really Simple SSL

پس از فعال‌سازی SSL، وارد تنظیمات افزونه می‌شویم تا گزینه‌های عمومی، ریدایرکت HTTPS، Mixed Content و هشدارهای امنیتی را بررسی کنیم.

تنظیمات عمومی افزونه

در تنظیمات عمومی می‌توانیم سرویس‌دهنده هاست را انتخاب کنیم. سرویس‌های نمایش‌داده‌شده بیشتر خارجی هستند و اگر از آن‌ها استفاده نمی‌کنیم، لازم نیست گزینه‌ای را انتخاب کنیم. با فعال‌کردن گزینه ردکردن همه اعلان‌ها هم پیام‌های افزونه در پیشخوان نمایش داده نمی‌شوند.

گزینه دانلود گزارش وضعیت سیستم، اطلاعاتی درباره سرور، هاست و وضعیت SSL در اختیارمان قرار می‌دهد. از این گزارش می‌توانیم برای بررسی وضعیت فعلی سایت استفاده کنیم.

تنظیمات عمومی و اعلان‌های افزونه Really Simple SSL
گزینه‌های عمومی و نمایش اعلان‌های افزونه را تنظیم می‌کنیم.

حذف اطلاعات افزونه و ویرایش htaccess

اگر گزینه حذف همه داده‌ها هنگام حذف افزونه را فعال کنیم، با غیرفعال‌کردن و حذف افزونه تنظیمات آن هم از سایت پاک می‌شوند. پیشنهاد می‌کنیم این گزینه را فعال نکنیم، مگر اینکه بخواهیم افزونه را کامل کنار بگذاریم و به افزونه دیگری مهاجرت کنیم.

گزینه توقف ویرایش فایل .htaccess هم مانع ایجاد تغییرات لازم توسط افزونه در این فایل می‌شود؛ بنابراین پیشنهاد نمی‌کنیم آن را فعال کنیم.

تنظیم حذف اطلاعات افزونه و ویرایش فایل htaccess
تنظیمات حذف داده‌های افزونه و دسترسی به فایل htaccess را بررسی می‌کنیم.

ریدایرکت HTTP به HTTPS با کد 301

در تب SSL گزینه تغییر مسیر را روی ریدایرکت 301 قرار می‌دهیم. با این تنظیم، اگر کاربر آدرس صفحه‌ای را با HTTP وارد کند، به نسخه HTTPS همان صفحه منتقل می‌شود.

ممکن است گزینه ریدایرکت 301 از طریق .htaccess هم در سایت ما وجود داشته باشد. اگر این گزینه را ببینیم، می‌توانیم آن را انتخاب کنیم؛ چون در این حالت ریدایرکت قبل از بارگذاری هسته وردپرس و از سمت هاست انجام می‌شود. اگر این گزینه در دسترس نباشد، ریدایرکت 301 از طریق PHP را فعال می‌کنیم.

فعال کردن ریدایرکت 301 از HTTP به HTTPS در Really Simple SSL
برای انتقال آدرس‌های HTTP به HTTPS، ریدایرکت 301 را فعال می‌کنیم.

رفع خطای Mixed Content بعد از فعال‌سازی SSL

یکی از بخش‌های مهم آموزش فعال‌سازی SSL در وردپرس، بررسی محتوای ترکیبی است. گاهی SSL را فعال می‌کنیم، اما بعضی تصاویر، فایل‌ها یا آدرس‌های قدیمی هنوز با HTTP بارگذاری می‌شوند. در این شرایط صفحه هم‌زمان محتوای امن و ناامن دارد و مرورگر خطای Mixed Content را نمایش می‌دهد.

تغییر آدرس‌های قدیمی با Better Search Replace

برای تغییر آدرس‌های ذخیره‌شده در دیتابیس می‌توانیم از افزونه Better Search Replace استفاده کنیم. در بخش جست‌وجو، آدرس کامل سایت با HTTP را وارد می‌کنیم و در بخش جایگزینی همان آدرس را با HTTPS قرار می‌دهیم. بعد همه جدول‌ها را انتخاب می‌کنیم.

چون این عملیات روی دیتابیس انجام می‌شود، ابتدا اجرای آزمایشی را فعال می‌کنیم تا نتیجه تغییرات را ببینیم. بعد از بررسی نتیجه، تیک اجرای آزمایشی را برمی‌داریم و عملیات اصلی را انجام می‌دهیم.

جایگزینی آدرس HTTP با HTTPS در افزونه Better Search Replace
آدرس HTTP را با HTTPS جایگزین می‌کنیم و ابتدا یک اجرای آزمایشی انجام می‌دهیم.

فعال‌کردن Mixed Content Fixer

اگر آدرس‌های قدیمی را مستقیماً در دیتابیس تغییر ندادیم، گزینه Mixed Content Fixer را در تنظیمات افزونه فعال می‌کنیم. این گزینه هنگام بارگذاری سایت، آدرس محتواهای HTTP را به HTTPS تغییر می‌دهد تا مرورگر خطای Mixed Content نشان ندهد.

اگر حالت معمول Mixed Content Fixer مشکل را برطرف نکرد، حالت جایگزین آن را امتحان می‌کنیم. برای خطاهای Mixed Content داخل مدیریت وردپرس هم گزینه مخصوص بخش مدیریت را فعال می‌کنیم. برای خطاهای سمت کاربران از گزینه اصلی و برای خطاهای پیشخوان از گزینه مربوط به مدیریت استفاده می‌کنیم.

فعال کردن Mixed Content Fixer در افزونه Really Simple SSL
برای جلوگیری از خطای Mixed Content، گزینه اصلاح محتوای ترکیبی را فعال می‌کنیم.

بررسی قابلیت‌های امنیتی افزونه SSL

هدف اصلی ما در آموزش فعال‌سازی SSL در وردپرس، راه‌اندازی HTTPS است؛ اما افزونه چند قابلیت امنیتی ساده هم در اختیارمان قرار می‌دهد. بسیاری از امکانات کامل‌تر به نسخه حرفه‌ای مربوط می‌شوند و اگر افزونه امنیتی جداگانه‌ای داریم، لازم نیست تنظیمات مشابه را هم‌زمان فعال کنیم. برای مشاهده آموزش‌های مرتبط هم می‌توانیم به بخش امنیت وردپرس مراجعه کنیم.

تنظیم سطح نمایش هشدارها

در بخش پیکربندی مشخص می‌کنیم افزونه چه خطرهایی را در داشبورد وردپرس نمایش دهد. می‌توانیم هشدارهای کم‌خطر را فقط داخل داشبورد ببینیم و خطرهای جدی را در همه صفحات پیشخوان نمایش دهیم.

تنظیم سطح خطر برای نمایش هشدارهای امنیتی در وردپرس
سطح خطر لازم برای نمایش هشدارها در داشبورد و صفحات پیشخوان را مشخص می‌کنیم.

تنظیمات امنیتی ساده وردپرس

در بخش سخت‌سازی می‌توانیم ویرایشگر فایل قالب و افزونه را از پیشخوان غیرفعال کنیم، استفاده از نام کاربری admin را مسدود کنیم و جلوی اجرای کد در پوشه Uploads را بگیریم. با فعال‌کردن گزینه مربوط به پوشه Uploads، این مسیر برای نگهداری فایل‌های رسانه‌ای استفاده می‌شود و اجرای کد در آن محدود می‌شود.

گزینه محدودکردن XML-RPC هم در این قسمت قرار دارد. اگر برای اتصال اپلیکیشن‌ها به وردپرس از این قابلیت استفاده نمی‌کنیم، می‌توانیم تنظیم مربوط به آن را فعال کنیم.

گزینه‌های سخت سازی امنیت وردپرس در افزونه Really Simple SSL
گزینه‌های ساده سخت‌سازی وردپرس را در صورت نیاز فعال می‌کنیم.

حفاظت از ورود و احراز هویت دومرحله‌ای

در بخش حفاظت از ورود، بخش اصلی احراز هویت دومرحله‌ای به نسخه حرفه‌ای مربوط می‌شود. در نسخه رایگان می‌توانیم برای بعضی کاربران تأیید ورود از طریق ایمیل را تنظیم کنیم، اما در این آموزش پیشنهاد می‌کنیم قابلیت‌های ورود و احراز هویت را با یک افزونه امنیتی جداگانه مدیریت کنیم.

بخش احراز هویت دومرحله‌ای و حفاظت از ورود در Really Simple SSL
امکانات حفاظت از ورود و احراز هویت دومرحله‌ای را در این بخش می‌بینیم.

جمع‌بندی و صحبت آخر

در این آموزش یاد گرفتیم که قبل از هر کاری باید گواهی SSL را روی هاست فعال کنیم. بعد آدرس وردپرس را به‌صورت دستی یا با افزونه Really Simple SSL از HTTP به HTTPS تغییر دادیم، ریدایرکت 301 را فعال کردیم و روش رفع خطای Mixed Content را بررسی کردیم.

بعد از نصب SSL در وردپرس، سایت را با چند مرورگر بررسی می‌کنیم تا مطمئن شویم صفحات با HTTPS باز می‌شوند و نشانه امنیت در نوار آدرس دیده می‌شود. اگر درباره آموزش فعال‌سازی SSL در وردپرس یا تنظیمات افزونه Really Simple SSL سؤالی دارید، می‌توانید آن را در قسمت نظرات مطرح کنید.

لینک‌های دانلود

  • افزونه Really Simple SSL 1.5 مگابایت

نظرت راجب این مطلب چیه؟

هنوز امتیازی ثبت نشده است.
  • خیلی عالی
  • عالی
  • خوب
  • بد
  • خیلی بد
اگر سوال یا نظری راجب این مطلب دارید، به اشتراک بگذارید. ارسال دیدگاه

نوشتن دیدگاه

پس از ارسال دیدگاه، ایمیل شما به صورت عمومی نمایش داده نخواهد شد.