Skip to content
Как установить SSL-сертификат на WordPress

Как установить SSL-сертификат на WordPress

SSL-сертификат — это цифровой документ, который связывает доменное имя сайта с криптографическим ключом. Он делает две вещи: шифрует данные между сайтом и посетителем и подтверждает, что сайт принадлежит именно тому, за кого себя выдаёт.

Без SSL пароли, номера карт и личные сообщения передаются в открытом виде — их можно перехватить. С SSL та же информация превращается в нечитаемый набор символов, который расшифровать может только получатель. Когда сертификат установлен, сайт открывается по https:// вместо http://, а в адресной строке появляется значок замка 🔒.

Для чего нужен SSL на практике

  • Защита данных пользователей — особенно на страницах авторизации, оплаты и формах обратной связи.
  • Доверие посетителей — замок в браузере сигнализирует, что соединение безопасно.
  • SEO — Google и Яндекс учитывают наличие HTTPS как фактор ранжирования и помечают сайты без сертификата как «небезопасные».
  • Требования платёжных систем — приём онлайн-платежей без SSL невозможен.

Простыми словами: SSL-сертификат — это и запечатанный конверт для переписки, и удостоверение личности для сайта в одном флаконе.

Установка SSL-сертификата на WordPress

Процесс делится на три этапа: получение сертификата, его установка на хостинге и настройка WordPress.

Получить SSL-сертификат

Самый простой путь — бесплатный сертификат Let’s Encrypt. Большинство хостинг-провайдеров (Beget, Timeweb, Reglet, Spaceweb и другие) выдают и подключают его автоматически в пару кликов через панель управления.

  • В панели хостинга найдите раздел «SSL-сертификаты» или «Домены» → «SSL».
  • Выберите домен и нажмите «Закупить/Установить Let’s Encrypt».
  • Хостинг сам сгенерирует сертификат и привяжет его к домену.

Если хостинг не поддерживает Let’s Encrypt, можно купить сертификат у хостинг-провайдера или у удостоверяющего центра (Sectigo, GlobalSign и др.) — тогда сертификат пришлют файлами, и его нужно будет установить вручную через панель хостинга.

Настроить WordPress на HTTPS

После установки сертификата на сервере нужно настроить переадресацию на HTTPS.

В админке WordPress:

  1. Зайдите в Настройки → Общие.
  2. В полях «Адрес WordPress» и «Адрес сайта» замените http:// на https://.
  3. Сохраните изменения.

Настроить редирект с HTTP на HTTPS

Чтобы все старые ссылки автоматически перенаправлялись на безопасную версию, добавьте в файл .htaccess (в корне сайта) следующие правила — до строк WordPress (# BEGIN WordPress):


RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Если на сервере используется Nginx без Apache, редирект настраивается в конфиге Nginx:

server {
listen 80;
server_name example.ru www.example.ru;
return 301 https://$host$request_uri;
}


Заменить внутренние ссылки на HTTPS

После переключения в базе данных останутся старые ссылки с http:// — в статьях, меню, виджетах, настройках плагинов. Их нужно заменить.

Вариант 1 — плагином (проще):

  • Установите плагин Better Search Replace.
  • В поле «Search for» введите http://ваш-домен.ru, в «Replace with» — https://ваш-домен.ru.
  • Выберите все таблицы и запустите замену.

Вариант 2 — через SQL:

UPDATE wp_posts SET post_content = REPLACE(post_content, ‘http://example.ru’, ‘https://example.ru’);
UPDATE wp_postmeta SET meta_value = REPLACE(meta_value, ‘http://example.ru’, ‘https://example.ru’);
UPDATE wp_options SET option_value = REPLACE(option_value, ‘http://example.ru’, ‘https://example.ru’) WHERE option_value NOT LIKE ‘%serialize%’;

Перед любыми операциями с базой данных обязательно сделайте резервную копию.

Проверить результат

  • Откройте сайт — в адресной строке должен появиться замочек 🔒.
  • Проверьте через SSL Labs SSL Test — покажет оценку конфигурации и возможные проблемы.
  • Убедитесь, что в Search Console (Яндекс и Google) добавлена HTTPS-версия сайта, а старая HTTP-версия настроена на переезд.

Частые проблемы

ПроблемаРешение
Замочек не появляется, «смешанный контент»В консоли браузера (F12) найдите ресурсы, грузящиеся по HTTP, и исправьте их вручную или плагином Really Simple SSL
ERR_TOO_MANY_REDIRECTSОтключите принудительный редирект в wp-config.php или настройках хостинга — возможно, редирект дублируется на уровне сервера и WordPress
Сертификат истёкLet’s Encrypt выдаётся на 90 дней; хостинг обычно продлевает автоматически, но проверьте в панели
Падает кэшированиеОчистите кэш плагина (WP Super Cache, LiteSpeed Cache и т.д.) после переключения

Если хотите минимизировать ручную работу, плагин Really Simple SSL берёт на себя шаги 2–4 одним нажатием — но базу он меняет «на лету», поэтому резервная копия всё равно нужна. Как установить SSL через плагин читайте — тут.

Как правильно настроить 301 редирект — читайте тут.

Back To Top