SSL Yöneticisi

Bir sertifikayı kurmak kolaydır ve şaşırtıcı biçimde, kilit simgesi yine de görünmeyecek şekilde kurmak da kolaydır. Sorun nadiren sertifikanın kendisidir — genellikle ters giden şey, onun etrafındaki her şeydir: hâlâ http üzerinden istenen dosyalar, kendi içinde dönen yönlendirmeler, bağlantının güvenli olduğunu WordPress’e bildirmeyen bir vekil sunucu.

Bu rehberler sertifikayla başlar: bir sertifika kurmak, içinde gerçekte ne yazdığını okumak, bir tarayıcı uyarmadan önce süresini denetlemek ve sertifikadaki ad, girilen adresle eşleşmediğinde ortaya çıkan hataları anlamak.

En geniş grup karışık içeriği ele alır; https’ye geçişten sonra çoğu sitenin “Güvenli değil” uyarısı göstermesinin sebebi budur. http üzerinden yüklenen tek bir stil dosyası, betik ya da görsel, başka her yönüyle doğru olan bir sayfadaki kilidi kırmaya yeter ve nereye bakılacağı biliniyorsa tarayıcı konsolu bunu tam olarak adıyla bildirir. Formlar ve AJAX istekleri de aynı biçimde, ama daha görünür şekilde başarısız olur.

Ardından yönlendirmeler gelir, çünkü siteler kendilerini en çok https’i zorunlu kılarken bozar: bir kural fazla olduğunda her istek, tarayıcı vazgeçene kadar ileri geri sıçrar. http’den https’ye geçiş tam olarak tek bir sıçrama almalıdır; aynısı www ile www’siz arasındaki tercih için de geçerlidir.

Son olarak https’i kalıcı kılan başlıklar gelir — HSTS ve geri alınması gerçekten güç olan ön yükleme listesi. Gönderimden önce riskleri okumak gerekir.

All in One WP Settings’i edininEklentiye git