1. Esileht
  2. Turvalisus
  3. HTTPSi seadistamine – WordPress

HTTPSi seadistamine – WordPress

Miks HTTPS vajalik on?

Turvaline HTTPS on loodud selleks, et kaitsta krüpteeritud kujul informatsiooni, mida edastatakse arvutivõrkudes. HTTPS tähendab HTTP-liikluse edastamist üle SSL’i. Turvamata ühenduse puhul on näiteks WiFis võimalik salvestada kõik kasutaja brauseri ja serveri vahel liikunud info, sh kasutajanimed ja paroolid, samuti on mitmeid võimalusi kasutaja võlts-lehele suunamiseks.

Mida on HTTPS käimapanekuks vaja?

  • Let’s Encrypt sertifikaadi tellimine ja serveri seadistamine – üks klikk virtuaalserveri halduses
  • Lehe URLi muutmine veebitarkvaras – seda saab teha haldusliidesest
  • (vajadusel) Sisusse lisatud piltide jms URLide muutmine – saab teha pluginaga (WP puhul) või käsitsi
  • (vajadusel) Kujundusteemas kasutatud http:// URLide parandamine – võib vajada veebimeistri tuge
  • Kogu liikluse suunamine HTTPS peale – teine klikk virtuaalserveri halduses

WordPress:

  1. Telli serverile Let’s Encrypt sertifikaat –  Minu Zone » Halda » Veebiserver » Let’s Encrypt, valida tuleb vaid vastav server (või alamdomeen). Sertifikaat väljastatakse nii www-ga kui ilma aadressile, samuti kõigile olemasolevatele aliastele. Kui sertifikaadi väljastamine ei õnnestu, on tõenäoliselt mingi probleem veebiserveri seadistustega, kirjuta info@zone.ee ja küsi julgelt abi.
  2. HTTPS toe käivitumine võtab kuni 10 minutit, võta üks kohv/tee/vesi.
  3. Sisene turvaliselt haldusliidesesse https://[firmanimi-punkt-eu]/wp-admin
  4. Muuda Sätted » Üldine saidi aadressis http:// ümber https:// -iks
  5. Paigalda ja lülita sisse Velvet Blues Update URLs plugin, seejärel mine Tööriistad » Update URLs ning sisesta Old URL lahtrisse oma veebi aadress http:// -ga ja New URL lahtrisse https:// -ga. Märgi kõik lahtrid peale GUID ja käivita asendus. Seejärel võid plugina deaktiveerida ja kustutada.
  6. Vaata veebis ringi – kas kõigi lehtede puhul on aadressiribal lisaks https://-ile näha ka “Secure”? Kui jah, siis õnnitlen!
  7. Kui ei, siis on teemas (või mõnes vanas pluginas) viidatud piltidele, fontidele, CSS-ile, või JavaScriptile kasutades http://-d. Selle kordategemiseks on vaja muuta vastavaid faile, seega tuleks leida üles oma veebimeister – aga tegevus on näha ka videos (ei ole väga keeruline, aga kui pole varem teemafaile puutunud küsi parem abi).
  8. Kui kõik lõplikult korras võiks minna veelkorda Minu Zone » Halda » Veebiserver ning Peadoomeni seadete või Alamdomeenide all klõpsata nuppu Suuna kogu liiklus HTTPS peale – nii saavad kõik URLid korraliku 301-ümbersuunamise.
Viimati muudetud 30. apr. 2019

Kas sellest artiklist oli abi?

Artiklid samal teemal