
Как установить SSL-сертификат на WordPress
SSL-сертификат — это цифровой документ, который связывает доменное имя сайта с криптографическим ключом. Он делает две вещи: шифрует данные между сайтом и посетителем и подтверждает, что сайт принадлежит именно тому, за кого себя выдаёт.
Без SSL пароли, номера карт и личные сообщения передаются в открытом виде — их можно перехватить. С SSL та же информация превращается в нечитаемый набор символов, который расшифровать может только получатель. Когда сертификат установлен, сайт открывается по https:// вместо http://, а в адресной строке появляется значок замка 🔒.
Для чего нужен SSL на практике
- Защита данных пользователей — особенно на страницах авторизации, оплаты и формах обратной связи.
- Доверие посетителей — замок в браузере сигнализирует, что соединение безопасно.
- SEO — Google и Яндекс учитывают наличие HTTPS как фактор ранжирования и помечают сайты без сертификата как «небезопасные».
- Требования платёжных систем — приём онлайн-платежей без SSL невозможен.
Простыми словами: SSL-сертификат — это и запечатанный конверт для переписки, и удостоверение личности для сайта в одном флаконе.
Установка SSL-сертификата на WordPress
Процесс делится на три этапа: получение сертификата, его установка на хостинге и настройка WordPress.
Получить SSL-сертификат
Самый простой путь — бесплатный сертификат Let’s Encrypt. Большинство хостинг-провайдеров (Beget, Timeweb, Reglet, Spaceweb и другие) выдают и подключают его автоматически в пару кликов через панель управления.
- В панели хостинга найдите раздел «SSL-сертификаты» или «Домены» → «SSL».
- Выберите домен и нажмите «Закупить/Установить Let’s Encrypt».
- Хостинг сам сгенерирует сертификат и привяжет его к домену.
Если хостинг не поддерживает Let’s Encrypt, можно купить сертификат у хостинг-провайдера или у удостоверяющего центра (Sectigo, GlobalSign и др.) — тогда сертификат пришлют файлами, и его нужно будет установить вручную через панель хостинга.
Настроить WordPress на HTTPS
После установки сертификата на сервере нужно настроить переадресацию на HTTPS.
В админке WordPress:
- Зайдите в Настройки → Общие.
- В полях «Адрес WordPress» и «Адрес сайта» замените http:// на https://.
- Сохраните изменения.
Настроить редирект с HTTP на HTTPS
Чтобы все старые ссылки автоматически перенаправлялись на безопасную версию, добавьте в файл .htaccess (в корне сайта) следующие правила — до строк WordPress (# BEGIN WordPress):
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
Если на сервере используется Nginx без Apache, редирект настраивается в конфиге Nginx:
server {
listen 80;
server_name example.ru www.example.ru;
return 301 https://$host$request_uri;
}
Заменить внутренние ссылки на HTTPS
После переключения в базе данных останутся старые ссылки с http:// — в статьях, меню, виджетах, настройках плагинов. Их нужно заменить.
Вариант 1 — плагином (проще):
- Установите плагин Better Search Replace.
- В поле «Search for» введите http://ваш-домен.ru, в «Replace with» — https://ваш-домен.ru.
- Выберите все таблицы и запустите замену.
Вариант 2 — через SQL:
UPDATE wp_posts SET post_content = REPLACE(post_content, ‘http://example.ru’, ‘https://example.ru’);
UPDATE wp_postmeta SET meta_value = REPLACE(meta_value, ‘http://example.ru’, ‘https://example.ru’);
UPDATE wp_options SET option_value = REPLACE(option_value, ‘http://example.ru’, ‘https://example.ru’) WHERE option_value NOT LIKE ‘%serialize%’;
Перед любыми операциями с базой данных обязательно сделайте резервную копию.
Проверить результат
- Откройте сайт — в адресной строке должен появиться замочек 🔒.
- Проверьте через SSL Labs SSL Test — покажет оценку конфигурации и возможные проблемы.
- Убедитесь, что в Search Console (Яндекс и Google) добавлена HTTPS-версия сайта, а старая HTTP-версия настроена на переезд.
Частые проблемы
| Проблема | Решение |
| Замочек не появляется, «смешанный контент» | В консоли браузера (F12) найдите ресурсы, грузящиеся по HTTP, и исправьте их вручную или плагином Really Simple SSL |
| ERR_TOO_MANY_REDIRECTS | Отключите принудительный редирект в wp-config.php или настройках хостинга — возможно, редирект дублируется на уровне сервера и WordPress |
| Сертификат истёк | Let’s Encrypt выдаётся на 90 дней; хостинг обычно продлевает автоматически, но проверьте в панели |
| Падает кэширование | Очистите кэш плагина (WP Super Cache, LiteSpeed Cache и т.д.) после переключения |
Если хотите минимизировать ручную работу, плагин Really Simple SSL берёт на себя шаги 2–4 одним нажатием — но базу он меняет «на лету», поэтому резервная копия всё равно нужна. Как установить SSL через плагин читайте — тут.
Как правильно настроить 301 редирект — читайте тут.
