Коротка відповідь: Випустіть безкоштовний сертифікат Let's Encrypt через certbot (sudo certbot --nginx -d example.com -d www.example.com), потім переведіть WordPress на HTTPS: оновіть два URL у Settings → General (або через wp option update) і приберіть mixed content пошуком-заміною. Поновлення автоматичне через systemd-таймер.
Огляд
HTTPS фактично обов'язковий — браузери позначають звичайний HTTP, а Google враховує його як сигнал ранжування. Сертифікати Let's Encrypt безкоштовні та поновлюються автоматично кожні 60–90 днів. Специфічна для WordPress частина, яку часто пропускають, — оновлення URL сайту і чистка жорстко прописаних http:// у контенті.
Що потрібно мати
- A-запис домену, що вже вказує на ваш VPS (гайд) — Let's Encrypt перевіряє живий домен.
- Відкриті порти 80 і 443 у фаєрволі.
- WP-CLI для консольних кроків (не обов'язково, але швидше).
Покрокова інструкція
- Встановіть certbot і випустіть сертифікат (приклад для Nginx):
Certbot сам виправить server block, встановить сертифікат і додасть редирект HTTP→HTTPS.sudo apt install certbot python3-certbot-nginx sudo certbot --nginx -d example.com -d www.example.com - Оновіть URL WordPress:
sudo -u www-data wp option update home 'https://example.com' sudo -u www-data wp option update siteurl 'https://example.com' - Приберіть mixed content (жорстко прописаний http:// у постах і налаштуваннях):
sudo -u www-data wp search-replace 'http://example.com' 'https://example.com' --skip-columns=guid - Перевірте, що поновлення налаштовано:
sudo certbot renew --dry-run. - Тест: замок має бути чистим; залишки mixed content шукайте в консолі браузера або на whynopadlock.com.
Типові проблеми
- Челендж не проходить: DNS ще не розповсюдився або порт 80 закритий — перевірте
dig +short example.comіufw status. - Циклічний редирект: сторінковий кеш чи проксі теж форсують HTTPS — очистьте кеші; за Cloudflare увімкніть режим SSL «Full (strict)».
- Замок із попередженням: картинки чи скрипти досі вантажаться по http:// — виправляє search-replace з кроку 3 плюс перевірка налаштувань теми/плагінів.
Коли звертатися в підтримку
Випуск сертифіката на некерованому VPS повністю у ваших руках, але якщо валідація постійно падає через мережу на боці платформи, відкрийте тикет із виводом помилки certbot.
Часті запитання
Чи достатньо сертифіката Let's Encrypt для бізнес-сайту?
Так — він дає ту саму силу шифрування, що й платні DV-сертифікати, і йому довіряють усі браузери. Платні сертифікати переважно додають перевірку організації та гарантію, а не кращу безпеку.
Як часто поновлюється сертифікат?
Сертифікати Let's Encrypt дійсні 90 днів, і certbot автоматично поновлює їх приблизно на 60-й день через systemd-таймер; перевірте налаштування один раз командою certbot renew --dry-run.
Що таке mixed content і чому він ламає замок?
Mixed content — будь-яка картинка, скрипт чи стиль, що досі вантажиться по http:// на https:// сторінці; браузери блокують або позначають його, тож зробіть search-replace старих абсолютних URL у базі.
Схожі статті
- Як направити домен на VPS Cloud2Y
- Як встановити WordPress з Nginx
- Як захистити WordPress на VPS
- Чекліст безпеки WordPress
Готові почати? Замовити WordPress VPS у Cloud2Y →
