WordPress و SSL: لماذا هي ضرورة؟
يُعدّ WordPress من أكثر منصات المواقع الإلكترونية استخدامًا في العالم. ولأن Google تستخدم HTTPS إشارة ترتيب خفيفة، ولأن المتصفحات تعرض تحذيرات أمنية، ينبغي أن يمتلك كل موقع WordPress شهادة SSL.
توفّر شهادة SSL لموقع WordPress ما يلي:
- 🔒 تشفير بيانات الزوّار
- 📈 إشارة ترتيب خفيفة لدى Google (HTTPS)
- 🛡️ إزالة تحذير «غير آمن»
- 💳 أمان WooCommerce ونماذج الدفع
- ⚡ إمكانية استخدام بروتوكول HTTP/2 (وقد يسهم في سرعة الموقع)
الطريقة 1: تثبيت SSL عبر cPanel
يوفّر معظم مزوّدي الاستضافة لوحة التحكم cPanel. لتثبيت SSL اتبع الخطوات الآتية:
الخطوة 1: اشترِ شهادة SSL
اشترِ من DATASSL شهادة SSL المناسبة لاحتياجك. وشهادة DV SSL هي الحل الأسرع لمواقع WordPress.
الخطوة 2: أنشئ طلب CSR
انتقل إلى cPanel → Security → SSL/TLS → "Generate, view, or delete SSL certificate signing requests". أدخل اسم النطاق وبياناتك ثم أنشئ طلب CSR.
الخطوة 3: ارفع الشهادة
ارفع الملفات التي استلمتها من هيئة إصدار الشهادات من قسم cPanel → SSL/TLS → "Manage SSL sites":
- Certificate (CRT): ملف الشهادة الرئيسي
- Private Key: المفتاح الخاص الذي نتج عند إنشاء CSR
- CA Bundle: سلسلة الشهادات الوسيطة
الخطوة 4: إعادة التوجيه إلى HTTPS
فعّل خيار "Force HTTPS Redirect" في cPanel، أو أضف قاعدة إعادة توجيه 301 إلى ملف .htaccess.
الطريقة 2: تثبيت SSL عبر لوحة Plesk
- Plesk → Websites & Domains → SSL/TLS Certificates
- انقر على زر "Add SSL/TLS Certificate"
- الصق ملفات الشهادة (CRT و Key و CA Bundle)
- اختر نطاقك ثم نفّذ "Assign Certificate"
- فعّل إعادة التوجيه إلى HTTPS
ما يجب فعله من جهة WordPress
1. حدّث عنوان WordPress وعنوان الموقع (URL)
من لوحة تحكم WordPress ← الإعدادات ← عام:
- عنوان ووردبريس (URL):
https://www.siteniz.com - عنوان الموقع (URL):
https://www.siteniz.com
2. حدّث الروابط في قاعدة البيانات
يجب تحويل جميع روابط http:// في قاعدة البيانات إلى https://. ولتنفيذ ذلك بأمان يمكنك استخدام إضافة Better Search Replace:
- ثبّت الإضافة وفعّلها
- انتقل إلى Tools → Better Search Replace
- في حقل "Search for":
http://www.siteniz.com - في حقل "Replace with":
https://www.siteniz.com - حدّد جميع الجداول وانقر على زر "Run"
3. إضافة Really Simple SSL (حل سريع)
إذا كانت معرفتك التقنية محدودة، فإن إضافة Really Simple SSL تحل معظم مشكلات SSL بنقرة واحدة:
- تنفّذ إعادة التوجيه إلى HTTPS تلقائيًا
- تصلح مشكلات المحتوى المختلط (mixed content) تلقائيًا
- تحدّث روابط WordPress
- تضيف ترويسة HSTS
4. إعدادات wp-config.php
لمزيد من الأمان أضف هذين السطرين إلى ملف wp-config.php:
define('FORCE_SSL_ADMIN', true);
define('FORCE_SSL_LOGIN', true);
إعدادات SSL في WooCommerce
إذا كنت تدير متجرًا إلكترونيًا فتحقق أيضًا من إعدادات SSL في WooCommerce:
- WooCommerce ← الإعدادات ← متقدم ← فعّل خيار "Force secure checkout"
- تأكد من استخدام روابط HTTPS في إعدادات بوابة الدفع
- يشترط معيار PCI DSS نقل بيانات البطاقات مشفّرة؛ ونوصي لمواقع التجارة الإلكترونية بشهادة OV SSL على الأقل
قائمة التحقق بعد تثبيت SSL
- ✅ هل يفتح الموقع عبر
https://؟ - ✅ هل يُعاد توجيه
http://تلقائيًا إلىhttps://؟ - ✅ هل تظهر أيقونة القفل في المتصفح؟
- ✅ هل يوجد تحذير محتوى مختلط (mixed content)؟ (F12 → Console)
- ✅ هل أُضيفت خاصية (property) HTTPS في Google Search Console؟
- ✅ هل يحتوي Sitemap.xml على روابط HTTPS؟
- ✅ هل رابط خريطة الموقع في robots.txt يستخدم HTTPS؟
- ✅ هل جميع الإضافات والقالب متوافقة مع HTTPS؟
الخلاصة
يمكن إتمام تثبيت SSL على WordPress في أقل من 30 دقيقة إذا اتبعت الخطوات الصحيحة. وتتوفر حلول مناسبة للجميع، سواء كنت تستخدم cPanel أو Plesk أو تفضّل إنجاز الأمر بسهولة عبر إضافات WordPress.
احصل الآن على شهادة SSL من DATASSL وأمِّن موقعك على WordPress.
المراجعات
لا توجد تعليقات بعد. كن أول من يعلّق!
اكتب مراجعة