Коротка відповідь: Випустіть безкоштовний сертифікат Let's Encrypt через certbot (sudo certbot --nginx -d example.com -d www.example.com), потім переведіть WordPress на HTTPS: оновіть два URL у Settings → General (або через wp option update) і приберіть mixed content пошуком-заміною. Поновлення автоматичне через systemd-таймер.

Огляд

HTTPS фактично обов'язковий — браузери позначають звичайний HTTP, а Google враховує його як сигнал ранжування. Сертифікати Let's Encrypt безкоштовні та поновлюються автоматично кожні 60–90 днів. Специфічна для WordPress частина, яку часто пропускають, — оновлення URL сайту і чистка жорстко прописаних http:// у контенті.

Що потрібно мати

  • A-запис домену, що вже вказує на ваш VPS (гайд) — Let's Encrypt перевіряє живий домен.
  • Відкриті порти 80 і 443 у фаєрволі.
  • WP-CLI для консольних кроків (не обов'язково, але швидше).

Покрокова інструкція

  1. Встановіть certbot і випустіть сертифікат (приклад для Nginx):
    sudo apt install certbot python3-certbot-nginx
    sudo certbot --nginx -d example.com -d www.example.com
    Certbot сам виправить server block, встановить сертифікат і додасть редирект HTTP→HTTPS.
  2. Оновіть URL WordPress:
    sudo -u www-data wp option update home 'https://example.com'
    sudo -u www-data wp option update siteurl 'https://example.com'
  3. Приберіть mixed content (жорстко прописаний http:// у постах і налаштуваннях):
    sudo -u www-data wp search-replace 'http://example.com' 'https://example.com' --skip-columns=guid
  4. Перевірте, що поновлення налаштовано: sudo certbot renew --dry-run.
  5. Тест: замок має бути чистим; залишки mixed content шукайте в консолі браузера або на whynopadlock.com.

Типові проблеми

  • Челендж не проходить: DNS ще не розповсюдився або порт 80 закритий — перевірте dig +short example.com і ufw status.
  • Циклічний редирект: сторінковий кеш чи проксі теж форсують HTTPS — очистьте кеші; за Cloudflare увімкніть режим SSL «Full (strict)».
  • Замок із попередженням: картинки чи скрипти досі вантажаться по http:// — виправляє search-replace з кроку 3 плюс перевірка налаштувань теми/плагінів.

Коли звертатися в підтримку

Випуск сертифіката на некерованому VPS повністю у ваших руках, але якщо валідація постійно падає через мережу на боці платформи, відкрийте тикет із виводом помилки certbot.

Часті запитання

Чи достатньо сертифіката Let's Encrypt для бізнес-сайту?

Так — він дає ту саму силу шифрування, що й платні DV-сертифікати, і йому довіряють усі браузери. Платні сертифікати переважно додають перевірку організації та гарантію, а не кращу безпеку.

Як часто поновлюється сертифікат?

Сертифікати Let's Encrypt дійсні 90 днів, і certbot автоматично поновлює їх приблизно на 60-й день через systemd-таймер; перевірте налаштування один раз командою certbot renew --dry-run.

Що таке mixed content і чому він ламає замок?

Mixed content — будь-яка картинка, скрипт чи стиль, що досі вантажиться по http:// на https:// сторінці; браузери блокують або позначають його, тож зробіть search-replace старих абсолютних URL у базі.

Схожі статті

Готові почати? Замовити WordPress VPS у Cloud2Y →

Ця відповідь Вам допомогла? 0 Користувачі, які знайшли це корисним (0 Голосів)