روش های مهم و اساسی برای بالا بردن امنیت وب سایت ها، نصب و فعال سازی ssl در وردپرس و تمامی سایت ها است و حتما باید این گواهینامه امنیتی بر روی تمامی سایت ها فعال باشد.
گواهینامه امنیتی ssl یک پروتکل امنیتی است و باید تمامی سایت ها از این قوانین استفاده کنند مخصوصا در سایت 2019 به بعد که گوگل خیلی به این قضیه حساس شده است و حتی در مرورگر گروم نسخه های جدید، در هنگام باز کردن سایت هایی بدون ssl ارور میده و میگه امکان داره این سایت اسپم باشه و توصیه میکنه که کاربر وارد سایت نشه!

اگر بر روی یک دامنه و سایت ssl نصب باشد یک آیکون قفل سبز رنگ به کنار نام دامنه در مرورگر اضافه میشود و همچنین قبل از نام دامنه، http به https تغییر پیدا می کند و مرورگر میفهمد که ssl certificate یا پروتکل ssl بر روی دامنه نصب و فعال شده است.
استفاده از گواهینه ssl در سایت ها اجباری شده است!
نصب ssl روی وردپرس چه کاربردی دارد؟
امروزه استفاده از ssl در وردپرس و دیگر سایت ها اجباری شده و نه تنها در سئوی سایت تاثیر دارد بلکه برای گرفتن مجوزهایی مانند ساماندهی و اینماد نقش مهمی دارد و بدون ssl نمیشه نماد های اعتماد رو دریافت کرد و حتی نمیشه درگاه های پرداخت رو روی سایت نصب و فعال کرد.
پس من تصمیم گرفتم که آموزشی تحت عنوان فعال کردن ssl در وردپرس برای شما آماده کنم تا هر کسی بتواند با چند کلیک ساده با افزونه Really Simple SSL این گواهینامه پر اهمیت رو در وردپرس و سایت فعال کنه و نیازی به کدنویسی و … نباشه.

توضیح کامل و مختصر در رابطه با SSl کار بر آن
SSL چیه و چگونه کار میکنه؟
SSL مخفف کلمات Secure Sockets Layer یک فناوری امنیتی استاندارد برای ایجاد پیوند رمزگذاری شده بین یک سرور و کاربر است – به طور مثال یک سرور وب (وب سایت) و یک مرورگر ، یا یک سرور پست الکترونیکی و یک سرویس گیرنده پست الکترونیکی (به عنوان مثال Outlook).
پروتکل SSL اجازه می دهد تا اطلاعات حساس مانند شماره کارت اعتباری ، رمز دوم کارت و اعتبار ورود به سیستم به طور ایمن بین سایت و کاربر منتقل شوند. به طور معمول ، داده های ارسال شده بین مرورگرها و سرورهای وب با متن ساده ارسال می شوند و این کار شما را در برابر هکر ها آسیب پذیر می کند. اگر یک هکر بتواند تمام داده های ارسال شده بین یک مرورگر و یک سرور وب را رهگیری و دنبال کند ، می تواند آن اطلاعات را مشاهده و استفاده کند.
همه مرورگرها توانایی برقراری ارتباط با سرورهای وب ایمن با استفاده از پروتکل SSL را دارند. با این حال ، مرورگر و سرور به آنچه به نام SSL Certificate (گواهی SSL) گفته می شود ، نیاز دارند تا بتوانند یک اتصال امن برقرار کنند.
تصویر زیر فرق بین HTTP و HTTPS است که میتوانید مشاهده کنید :

نصب ssl بر روی سایت چه مزایایی دارد؟
- افزایش امنیت سایت
- افزایش سئوی سایت
- افزایش اعتماد موتورهای جستجو به سایت
- دریافت نماد های اعتماد
- دریافت درگاه های پرداخت اینترنتی
- اعتماد کاربران و مشتریان برای خرید از سایت
- بالا بردن اعتبار سایت و افزایش دامین آتوریتی
- رفع خطای your connection is not secure
- و …
فعال کردن SSl باید اول از طریق هاستینگ باشد و سپس شما بر روی وردپرس فعال کنید.
نصب و فعال کردن ssl روی وردپرس
پس از اینکه پروتکل ssl از طرف هاستینگ فعال شد نوبت به این میرسه که شما هم در وردرس خود این رو فعال کنید، در بیشتر شرکت ها ssl به صورت رایگان همراه با دامنه ارائه می شود و نیاز به خرید جدای این گواهینامه نیست.
در اولین قدم باید شما به منوی تنظیمات سپس عمومی بیاید و در بخش تنظیمات همگانی، نشانی وردپرس (URL) و نشانی سایت (URL) رو به Https تغییر بدید تا با اینکار به وردپرس بگید که من پروتکل ایت و دامنه به https تغییر کرده است. همانند شکل زیر عمل کنید و نام دامنه و سایت رو با Https وارد کنید.

تنظیمات رو ذخیره کنین.
اگر الان آدرس سایت رو توی مرورگر باز کنید می بینید که یک علامت قفل به رنگ زرد کنار آدرس دامنه نمایان میشود که همون علامت ssl هستش. اما چرا سبز نیست؟ چون تمامی لینک های داخلی وب سایت هنوز هم بر روی Http قرار دارد و باید تمامی لینک های داخلی رو به Https تغییر بدیم. این کار رو باید به عهده افزونه Really Simple SSL قرار بدیم.
تنظیمات افزونه Really Simple SSL
در مرحله اول باید افزونه رو توی وردپرس نصب کنید (میتونید از مقاله آموزش نصب افزونه وردپرس کمک بگیرید)، و هم میتوانید از مخزن وردپرس این کار رو انجام بدید و یا میتوانید افزونه را از لینک Really Simple SSL دانلود و بر روی وردپرس نصب کنید.
بعد از نصب و فعال سازی افزونه به منوی تنظیمات » SSL برید و در بخش تنظیمات و یا Settings برید و تیک های گزینه های اول تا چهارم رو بزارید. همانند تصویر زیر :

خوب تموم شد.
این افزونه به صورت خودکار تمامی آدرس های داخلی سایت رو از Http به Https تغییر میده و شما نیازی نیست کار خاصی انجام بدید و تمامی ریدایرکت ها به صورت خودکار انجام میشود.
فقط بعد از فعال کردن ssl در وردپرس به این نکات توجه داشته باشید :
-
آدری سایت رو همراه با Https در سرچ کنسول ثبت کنین.
-
فایل robots.txt یا فایل ربات سایت را ویرایش کرده و آدرس نقشه سایت را همراه با https وارد کنید.
-
یکی دو ماهی طول میکشه تا آدرس https در گوگل ایندکس بشه و نگران این قضیه نباشید.
سوالی بود در بخش دیدگاه ها مطرح کنید.
۲ دیدگاه دربارهٔ «فعال کردن ssl در وردپرس | نصب ssl سایت با افزونه Really Simple SSL;
سلام اگر از همون ابتدا که میخواییم سایتمون رو راه اندازی کنیم. یعنی حتی قبل از نصب وردپرس بیاییم ssl رو نصب کنیم آیا در این صورت هم باز نیاز به افزونه Really Simple SSL داریم؟
مرسی
نه دوست عزیز در این صورت نیاز نیست و به نظر من نصب کنید بهتره، چون حتی یک لینک هم https نداشته باشه مشکل پیش میاد