Vodič za prebacivanje WordPress web stranice na HTTPS i instalaciju SSL certifikata

U današnjem digitalnom okruženju, zaštita podataka postala je prioritet za svakog vlasnika web stranice. Jedan od najvažnijih koraka u osiguravanju online prisutnosti je prijelaz s HTTP-a na HTTPS protokol. HTTPS (HyperText Transfer Protocol Secure) omogućuje enkripciju podataka koji putuju između preglednika korisnika i web servera, čime se sprječava presretanje osjetljivih informacija poput lozinki, podataka s kreditnih kartica ili osobnih podataka.

Osim sigurnosnog aspekta, implementacija ovog protokola ima izravan utjecaj na vidljivost vaše stranice. Google je još prije nekoliko godina potvrdio da je HTTPS signal za rangiranje, što znači da stranice koje koriste SSL certifikat imaju prednost u rezultatima pretraživanja u odnosu na one koje to ne čine. Također, moderni preglednici poput Google Chromea jasno označavaju HTTP stranice kao “nesigurne”, što može odući posjetitelje i narušiti povjerenje u vaš brend.

Što je zapravo SSL certifikat i zašto je neophodan?

SSL (Secure Sockets Layer) je standardna sigurnosna tehnologija koja stvara kriptiranu vezu između web servera i klijenta. Kada posjetitelj vidi ikonu lokota u adresnoj traci svog preglednika, to je znak da je SSL certifikat aktivan i da je komunikacija zaštićena. Bez ovog certifikata, podaci se šalju u čistom tekstu, što ih čini ranjivima na napade tipa “man-in-the-middle”.

Implementacija SSL-a donosi nekoliko ključnih prednosti:

  • Povećano povjerenje korisnika: Lokot u pregledniku signalizira profesionalnost i sigurnost.
  • Bolji SEO ranking: Google favorizira sigurne stranice u svojim algoritmima.
  • Omogućavanje naprednih API-ja: Određene funkcionalnosti, poput Geolocation API-ja, rade isključivo na HTTPS vezama.
  • Zaštita podataka: Smanjuje se rizik od krađe podataka prilikom slanja obrazaca za kontakt ili plaćanja.

Prije nego što započnete s tehničkim prebacivanjem, potrebno je nabaviti SSL certifikat. Većina modernih hosting providera nudi automatiziranu instalaciju besplatnih certifikata putem servisa Let’s Encrypt, što je dostupno jednim klikom u kontrolnim pločama kao što su cPanel ili Plesk. Za velike tvrtke i e-trgovine dostupni su i plaćeni poslovni certifikati s dodatnim jamstvima i strožom provjerom identiteta.

Korak-po-korak postupak prebacivanja WordPressa na HTTPS

Kada je SSL certifikat instaliran na vašem serveru, potrebno je konfigurirati WordPress kako bi ispravno koristio taj protokol. Proces se sastoji od nekoliko ključnih tehničkih koraka.

1. Promjena osnovnih URL adresa

Prvi korak je ažuriranje adrese vaše stranice u upravljačkoj ploči WordPressa. Idite na Postavke (Settings) > Općenito (General). Tamo ćete pronaći polja “WordPress adresa (URL)” i “Adresa stranice (URL)”. U oba polja zamijenite http:// s https://. Nakon promjene, spremite postavke. Napomena: nakon ovog koraka možda ćete biti izbačeni iz sustava i morat ćete se ponovno prijaviti.

Kako biste bili sigurni da sve poveznice na stranici rade ispravno, potrebno je osvježiti permalinkove. Idite na Postavke > Stalne poveznice (Permalinks) i jednostavno kliknite na gumb “Spremi promjene” na dnu stranice. Ovo će regenerirati datoteku .htaccess i osigurati ispravno rutiranje svih poveznica.

3. Prisilna SSL prijava za administraciju

Za dodatnu sigurnost, preporučuje se prisilna SSL prijava za administratorski dio stranice. To možete postići dodavanjem sljedeće linije koda u vašu datoteku wp-config.php:

define('FORCE_SSL_ADMIN', true);

Napredna konfiguracija: Preusmjeravanja i čišćenje baze

Samo promjena postavki u WordPressu nije dovoljna, jer će posjetitelji koji koriste stare linkove (iz Googlea ili bookmarka) i dalje biti preusmjeravani na HTTP verziju. Da biste to spriječili, potrebno je postaviti 301 preusmjeravanje.

Postavljanje 301 preusmjeravanja putem .htaccess datoteke

301 preusmjeravanje govori pretraživačima da je stranica trajno preseljena na novu, sigurnu adresu. Na početak vaše datoteke .htaccess dodajte sljedeći kod:

RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^/?(.*) https://%{SERVER_NAME}/$1 [R=301,L]

Ažuriranje sadržaja u bazi podataka

Često se događa da unutar samih članaka i stranica postoje “hardkodirane” poveznice na slike ili druge stranice koje i dalje koriste HTTP. To može uzrokovati pojavu upozorenja o “mješovitom sadržaju” (mixed content). Najbrži način za rješavanje ovoga je putem MySQL upita u phpMyAdminu:

UPDATE wp_posts SET post_content = REPLACE (post_content, 'http://www.vasadomena.com', 'https://www.vasadomena.com');

Važno upozorenje: Gornji upit koristi standardni prefiks tablice wp_. Ako ste prilikom instalacije WordPressa koristili prilagođeni prefiks (npr. sigurnost_), obavezno zamijenite wp_posts nazivom vaše tablice. Također, obavezno napravite sigurnosnu kopiju (backup) baze podataka prije izvođenja bilo kakvih SQL upita.

Dodatni koraci i rješavanje čestih problema

Nakon tehničkog prebacivanja, postoje još neki detalji koje ne smijete zanemariti kako biste osigurali maksimalne performanse i SEO stabilnost.

Cache i CDN postavke

Ako koristite plugine za keširanje (poput WP Super Cache), obavezno ispraznite sav cache nakon prebacivanja. Ako koristite CDN (Content Delivery Network), provjerite postavke “Off-site URL-a” i ažurirajte ih na HTTPS verziju kako bi se statični sadržaj ispravno učitavao.

Google Analytics i Search Console

Google Search Console tretira HTTP i HTTPS verzije stranice kao dva potpuno različita resursa (property). Stoga je nužno dodati novu verziju stranice (HTTPS) kao novi resurs (property) u Search Consoleu kako biste pratili promet i indeksiranje. U Google Analyticsu također provjerite postavke na razini entiteta i pregleda kako biste bili sigurni da je HTTPS postavljen kao primarni protokol.

Društvene mreže i Open Graph

U prošlosti je prelazak na HTTPS često uzrokovao gubitak Facebook “Likeova” jer su URL-ovi bili prepoznati kao različiti. Iako su moderni algoritmi društvenih mreža znatno poboljšali rukovanje 301 preusmjeravanjima, preporučuje se provjera Open Graph metapodataka. Ako primijetite gubitak interakcija, možete koristiti specifične filtere u datoteci functions.php kako biste upravljali načinom na koji se URL-ovi šalju društvenim mrežama.

Odgovori

Vaša adresa e-pošte neće biti objavljena. Obavezna polja su označena sa * (obavezno)