Neste tutorial, você aprenderá como instalar um certificado SSL no WordPress Multisite. Existem duas partes: instalar o certificado no nível do servidor (o tipo depende de sua rede usar subdiretórios, subdomínios ou domínios separados), e depois forçar HTTPS em toda a rede a partir do WordPress.
Qual certificado SSL o seu Multisite precisa?
WordPress Multisite é um recurso nativo do WordPress que permite criar e gerenciar múltiplos sites a partir de uma única instalação e painel. Você pode configurar uma rede em um de três layouts: subdiretórios, subdomínios ou domínios separados. O layout determina qual certificado você precisa, pois cada um protege os nomes de host de forma diferente. Se você não tem certeza de qual certificado se encaixa na sua configuração, use nosso SSL Wizard para encontrar um produto adequado ao seu projeto e orçamento.
Multisite como subdiretórios
Um subdiretório (também chamado de subpasta) é um caminho dentro de um único domínio. Por exemplo:
- seusite.com/blog
- seusite.com/loja
- seusite.com/assinatura
Como todos os subsites vivem sob o mesmo nome de host, um único certificado SSL padrão para esse domínio protege toda a rede. Se o seu domínio principal já roda em HTTPS, os sites de subdiretório são cobertos automaticamente, sem necessidade de comprar um certificado extra.
Multisite como subdomínios
Um subdomínio é uma seção que fica à frente do domínio raiz. Subdomínios são uma forma prática de separar partes de uma rede. Por exemplo:
- blog.seusite.com
- loja.seusite.com
- assinatura.seusite.com
Para uma rede que funciona com subdomínios, um certificado SSL Wildcard é a opção certa. Um Wildcard protege o domínio raiz mais um número ilimitado de subdomínios de primeiro nível sob ele, tudo em um único certificado. Você pode adicionar novos subsites a qualquer momento, e eles ficam cobertos sem a necessidade de reemitir o certificado.
Observação: um Wildcard cobre um nível de subdomínios. Um certificado para *.seusite.com protege blog.seusite.com, mas não loja.blog.seusite.com. Se sua rede aninha subdomínios até esse nível, planeje esse nível separadamente.
Multisite como domínios diferentes
Se você quiser que cada subsite use seu próprio domínio personalizado, primeiro você precisa mapear os domínios. O mapeamento de domínios está integrado ao núcleo do WordPress desde a versão 4.5, portanto um plugin de mapeamento separado não é mais necessário. Você mapeia um domínio editando o subsite em Network Admin > Sites > Edit e definindo seu Site Address (URL) para o domínio personalizado (seu DNS e servidor já devem apontar esse domínio para a rede).
Depois que seus domínios estiverem mapeados, proteja-os com um certificado SSL multi-domínio. Um certificado multi-domínio (também chamado de certificado SAN) cobre vários domínios não relacionados por padrão e aceita Nomes Alternativos de Assunto adicionais mediante solicitação, de modo que um único certificado e uma única renovação protegem toda a rede. Servidores que hospedam múltiplos sites HTTPS em um único IP dependem do SNI (Server Name Indication) para apresentar o certificado correto por nome de host, algo que todos os navegadores e servidores atuais suportam.
Instale o certificado no seu servidor
O WordPress não instala o certificado por si só. Você o instala no servidor ou host que executa a rede e depois muda o WordPress para HTTPS. Os passos exatos dependem do seu ambiente:
- Hospedagem gerenciada ou compartilhada: envie ou cole o certificado, a chave privada e o pacote CA no seu painel de controle (cPanel, Plesk ou a tela de SSL/TLS do host). Muitos hosts WordPress gerenciados instalam e renovam certificados para você.
- Apache: aponte SSLCertificateFile e SSLCertificateKeyFile para o certificado de cadeia completa e a chave dentro do VirtualHost da porta 443. Consulte nossos guias de instalação para as diretivas exatas.
- Nginx: defina ssl_certificate (cadeia completa) e ssl_certificate_key no bloco de servidor que escuta na porta 443.
Precisa do certificado primeiro? Gere a solicitação com o nosso Gerador de CSR, ou siga um tutorial passo a passo de CSR para sua plataforma. Depois que a Autoridade Certificadora emitir os arquivos e você instalá-los, confirme que o certificado está ativo com o nosso SSL Checker antes de continuar.
Ative o HTTPS em toda a rede Multisite
Com o certificado instalado no servidor, o último passo é fazer o WordPress servir todos os sites via HTTPS. Faça backup do seu banco de dados e arquivos antes de começar, pois essas mudanças afetam URLs de sites em toda a rede.
Passo 1: Atualize as URLs do site e da página inicial para https
Em Network Admin > Sites, abra cada subsite, vá até a aba Settings e mude Siteurl e Home de http para https. No site principal, você também pode definir isso na própria tela Settings > General (os campos WordPress Address e Site Address). Salve cada site após editar.
Passo 2: Force o HTTPS para o admin e o login
Edite o wp-config.php na raiz da rede e adicione esta linha acima do comentário que diz /* That’s all, stop editing! Happy publishing. */:
define( 'FORCE_SSL_ADMIN', true );
Isso envia todos os logins e sessões administrativas via HTTPS em toda a rede. Adicione isso somente depois que o certificado estiver funcionando no servidor, caso contrário a área administrativa pode ficar inacessível.
Se a rede estiver por trás de um proxy reverso ou balanceador de carga que finaliza o SSL (comum em hospedagem gerenciada e CDNs), o WordPress pode não detectar o HTTPS e entrar em loop de redirecionamentos. Nesse caso, diga ao WordPress para confiar no cabeçalho de protocolo encaminhado adicionando isto logo acima da mesma linha:
if ( isset( $_SERVER['HTTP_X_FORWARDED_PROTO'] ) && strpos( $_SERVER['HTTP_X_FORWARDED_PROTO'], 'https' ) !== false ) {
$_SERVER['HTTPS'] = 'on';
}
Passo 3: Substitua URLs http fixas no banco de dados
Posts, menus e configurações existentes muitas vezes armazenam links http completos. Execute uma busca e substituição para que se tornem https. A ferramenta mais segura é o WP-CLI, que lida corretamente com dados serializados e pode atingir toda a rede:
wp search-replace 'http://seusite.com' 'https://seusite.com' --network --skip-columns=guid --dry-run
Revise a saída do teste (dry-run) e depois execute o comando novamente sem –dry-run para aplicar a mudança. Repita para cada domínio distinto em uma rede que usa sites separados ou de subdomínio. Se você não tiver acesso ao WP-CLI, um plugin mantido como o Better Search Replace realiza a mesma tarefa a partir do painel. Não mexa na coluna guid, pois alterá-la pode afetar leitores de feed.
Passo 4: Verifique e (opcionalmente) redirecione
Carregue cada site e confirme que o cadeado aparece sem avisos de conteúdo misto no console do navegador. Um plugin de força-HTTPS como o Really Simple SSL (que suporta Multisite) pode identificar quaisquer solicitações inseguras restantes e adicionar o redirecionamento de HTTP para HTTPS para você. Você também pode lidar com o redirecionamento no nível do servidor, na sua configuração do Apache ou Nginx. Para um passo a passo completo sobre mover um site para HTTPS, veja nosso guia sobre como mudar de HTTP para HTTPS.
Sua rede WordPress Multisite agora serve todos os sites via HTTPS.
Perguntas Frequentes
Depende do layout da rede. Uma rede de subdiretórios precisa de um certificado padrão de domínio único. Uma rede de subdomínios precisa de um certificado Wildcard para cobrir o domínio raiz e seus subdomínios. Uma rede de domínios separados (mapeados) precisa de um certificado multi-domínio (SAN) que liste cada domínio.
Sim, desde que o tipo de certificado corresponda ao layout. Um único certificado padrão cobre uma rede de subdiretórios, um único Wildcard cobre uma rede de subdomínios, e um único certificado multi-domínio cobre uma rede de domínios separados listando cada domínio como um SAN.
No servidor. O certificado, a chave privada e o pacote CA são instalados através do painel de controle do seu host ou diretamente no Apache ou Nginx. O próprio WordPress só precisa ter suas URLs de site alteradas para https e a configuração FORCE_SSL_ADMIN no wp-config.php assim que o certificado estiver ativo.
Atualize o Siteurl e o Home de cada site para https em Network Admin > Sites, adicione define( 'FORCE_SSL_ADMIN', true ); ao wp-config.php, e execute uma busca e substituição para converter quaisquer links http fixos no banco de dados. Um plugin de força-HTTPS que suporte Multisite pode adicionar o redirecionamento e identificar conteúdo misto restante.
Não. O mapeamento de domínios faz parte do núcleo do WordPress desde a versão 4.5. Você mapeia um domínio personalizado editando o Site Address (URL) do subsite em Network Admin > Sites > Edit, portanto o antigo plugin MU Domain Mapping não é mais necessário.
Economize 10% em certificados SSL ao fazer seu pedido hoje!
Emissão rápida, criptografia forte, 99,99% de confiança no navegador, suporte dedicado e garantia de reembolso de 25 dias. Código do cupom: SAVE10


