În acest tutorial vei învăța cum să instalezi un certificat SSL pe WordPress Multisite. Există două părți: instalarea certificatului la nivel de server (tipul depinde de faptul dacă rețeaua ta folosește subdirectoare, subdomenii sau domenii separate), apoi forțarea HTTPS pe întreaga rețea din interiorul WordPress.
De ce certificat SSL are nevoie rețeaua ta Multisite?
WordPress Multisite este o funcție nativă a WordPress care îți permite să creezi și să administrezi mai multe site-uri dintr-o singură instalare și un singur panou de control. Poți configura o rețea într-una din trei structuri: subdirectoare, subdomenii sau domenii separate. Structura respectivă determină ce certificat îți este necesar, pentru că fiecare tip securizează diferit numele de host. Dacă nu ești sigur ce certificat se potrivește configurației tale, folosește SSL Wizard-ul nostru pentru a găsi produsul potrivit pentru proiectul și bugetul tău.
Multisite ca subdirectoare
Un subdirector (numit și subfolder) este o cale în cadrul unui singur domeniu. De exemplu:
- siteultau.com/blog
- siteultau.com/magazin
- siteultau.com/abonament
Pentru că fiecare subsite se află sub același nume de host, un singur certificat SSL standard pentru acel domeniu securizează întreaga rețea. Dacă domeniul tău principal rulează deja pe HTTPS, site-urile din subdirectoare sunt acoperite automat, fără să fie nevoie de un certificat suplimentar.
Multisite ca subdomenii
Un subdomeniu este o secțiune care se află înaintea domeniului rădăcină. Subdomeniile sunt o modalitate practică de a separa părți ale unei rețele. De exemplu:
- blog.siteultau.com
- magazin.siteultau.com
- abonament.siteultau.com
Pentru o rețea care rulează pe subdomenii, un certificat SSL Wildcard este alegerea potrivită. Un Wildcard securizează domeniul rădăcină plus un număr nelimitat de subdomenii de prim nivel aflate sub acesta, toate pe un singur certificat. Poți adăuga subsite-uri noi în orice moment, iar acestea sunt acoperite fără a fi nevoie de reemiterea certificatului.
Notă: un Wildcard acoperă un singur nivel de subdomenii. Un certificat pentru *.siteultau.com securizează blog.siteultau.com, dar nu shop.blog.siteultau.com. Dacă rețeaua ta imbrică subdomenii la un asemenea nivel de profunzime, va trebui să planifici separat pentru acel nivel.
Multisite ca domenii diferite
Dacă vrei ca fiecare subsite să folosească propriul său domeniu personalizat, trebuie mai întâi să mapezi domeniile. Maparea de domenii este integrată în nucleul WordPress începând cu versiunea 4.5, deci nu mai este nevoie de un plugin separat de mapare. Mapezi un domeniu editând subsite-ul din Network Admin > Sites > Edit și setând Site Address (URL) la domeniul personalizat (DNS-ul și serverul tău trebuie să direcționeze deja acel domeniu spre rețea).
Odată ce domeniile tale sunt mapate, securizează-le cu un certificat SSL multi-domeniu. Un certificat multi-domeniu (numit și certificat SAN) acoperă implicit mai multe domenii care nu au legătură între ele și acceptă la cerere Subject Alternative Names suplimentare, astfel încât un singur certificat și o singură reînnoire protejează întreaga rețea. Serverele care găzduiesc mai multe site-uri HTTPS pe o singură adresă IP se bazează pe SNI (Server Name Indication) pentru a prezenta certificatul corect pentru fiecare nume de host, funcție suportată de toate browserele și serverele actuale.
Instalează certificatul pe server
WordPress nu instalează certificatul de la sine. Îl instalezi pe serverul sau hostingul care rulează rețeaua, apoi comuți WordPress pe HTTPS. Pașii exacți depind de mediul tău:
- Hosting administrat sau partajat: încarcă sau lipește certificatul, cheia privată și pachetul CA în panoul de control (cPanel, Plesk sau ecranul SSL/TLS al hostingului). Multe hostinguri WordPress administrate instalează și reînnoiesc certificatele pentru tine.
- Apache: direcționează SSLCertificateFile și SSLCertificateKeyFile către certificatul complet (full-chain) și cheia ta din interiorul VirtualHost-ului pentru portul 443. Consultă ghidurile noastre de instalare pentru directivele exacte.
- Nginx: setează ssl_certificate (full chain) și ssl_certificate_key în blocul de server care ascultă pe portul 443.
Ai nevoie mai întâi de certificat? Generează cererea cu ajutorul generatorului nostru de CSR sau urmează un tutorial CSR pas cu pas pentru platforma ta. După ce Autoritatea de Certificare emite fișierele și le instalezi, confirmă că certificatul este activ cu ajutorul SSL Checker-ului nostru înainte de a continua.
Activează HTTPS în întreaga rețea Multisite
Cu certificatul instalat pe server, ultimul pas este să faci WordPress să servească fiecare site prin HTTPS. Fă o copie de siguranță a bazei de date și a fișierelor înainte de a începe, pentru că aceste modificări afectează URL-urile site-urilor din întreaga rețea.
Pasul 1: Actualizează URL-urile de site și pagina principală la https
În Network Admin > Sites, deschide fiecare subsite, mergi la tab-ul Settings și schimbă Siteurl și Home din http în https. Pentru site-ul principal poți face acest lucru și din ecranul propriu Settings > General (câmpurile WordPress Address și Site Address). Salvează fiecare site după editare.
Pasul 2: Forțează HTTPS pentru administrare și autentificare
Editează wp-config.php din rădăcina rețelei și adaugă această linie chiar înainte de comentariul care spune /* That’s all, stop editing! Happy publishing. */:
define( 'FORCE_SSL_ADMIN', true );
Astfel, toate sesiunile de autentificare și de administrare sunt trimise prin HTTPS în întreaga rețea. Adaugă acest lucru doar după ce certificatul funcționează pe server, altfel zona de administrare poate deveni inaccesibilă.
Dacă rețeaua se află în spatele unui proxy invers sau al unui load balancer care termină SSL-ul (situație obișnuită la hostingurile administrate și la CDN-uri), WordPress poate să nu detecteze HTTPS și poate intra într-un ciclu de redirecționări. În acest caz, spune-i lui WordPress să aibă încredere în antetul de protocol redirecționat, adăugând acest cod chiar înainte de linia de mai sus:
if ( isset( $_SERVER['HTTP_X_FORWARDED_PROTO'] ) && strpos( $_SERVER['HTTP_X_FORWARDED_PROTO'], 'https' ) !== false ) {
$_SERVER['HTTPS'] = 'on';
}
Pasul 3: Înlocuiește URL-urile http fixate în baza de date
Articolele, meniurile și setările existente conțin de multe ori linkuri http complete. Rulează o operațiune de căutare și înlocuire pentru ca acestea să devină https. Cel mai sigur instrument este WP-CLI, care gestionează corect datele serializate și poate viza întreaga rețea:
wp search-replace 'http://yoursite.com' 'https://yoursite.com' --network --skip-columns=guid --dry-run
Analizează rezultatul simulării (dry-run), apoi rulează din nou comanda fără –dry-run pentru a aplica modificarea. Repetă pentru fiecare domeniu distinct dintr-o rețea care folosește site-uri separate sau pe subdomenii. Dacă nu ai acces la WP-CLI, un plugin întreținut precum Better Search Replace face aceeași treabă direct din panoul de control. Nu modifica coloana guid, pentru că schimbarea ei poate afecta cititoarele de feed.
Pasul 4: Verifică și (opțional) redirecționează
Încarcă fiecare site și confirmă că lacătul apare fără avertismente de conținut mixt în consola browserului. Un plugin de forțare HTTPS precum Really Simple SSL (care suportă Multisite) poate detecta orice cereri nesecurizate rămase și poate adăuga automat redirecționarea de la HTTP la HTTPS. Poți gestiona redirecționarea și la nivel de server, în configurația Apache sau Nginx. Pentru un ghid complet privind trecerea unui site la HTTPS, consultă ghidul nostru despre trecerea de la HTTP la HTTPS.
Rețeaua ta WordPress Multisite servește acum fiecare site prin HTTPS.
Întrebări frecvente
Depinde de structura rețelei. O rețea cu subdirectoare are nevoie de un singur certificat standard pentru un singur domeniu. O rețea cu subdomenii are nevoie de un certificat Wildcard care să acopere domeniul rădăcină și subdomeniile sale. O rețea cu domenii separate (mapate) are nevoie de un certificat multi-domeniu (SAN) care să includă fiecare domeniu.
Da, atâta timp cât tipul de certificat corespunde structurii rețelei. Un singur certificat standard acoperă o rețea cu subdirectoare, un singur Wildcard acoperă o rețea cu subdomenii, iar un singur certificat multi-domeniu acoperă o rețea de domenii separate prin listarea fiecărui domeniu ca SAN.
Pe server. Certificatul, cheia privată și pachetul CA se instalează prin panoul de control al hostingului sau direct în Apache sau Nginx. WordPress în sine are nevoie doar ca URL-urile site-ului să fie comutate pe https și de setarea FORCE_SSL_ADMIN din wp-config.php, odată ce certificatul este activ.
Actualizează câmpurile Siteurl și Home ale fiecărui site la https în Network Admin > Sites, adaugă define( 'FORCE_SSL_ADMIN', true ); în wp-config.php și rulează o căutare și înlocuire pentru a converti orice linkuri http fixate în baza de date. Un plugin de forțare HTTPS care suportă Multisite poate adăuga redirecționarea și poate detecta conținutul mixt rămas.
Nu. Maparea de domenii face parte din nucleul WordPress începând cu versiunea 4.5. Mapezi un domeniu personalizat editând câmpul Site Address (URL) al subsite-ului din Network Admin > Sites > Edit, așa că vechiul plugin MU Domain Mapping nu mai este necesar.
Economisește 10% la certificatele SSL în momentul plasării comenzii!
Eliberare rapidă, criptare puternică, încredere în browser de 99,99%, suport dedicat și garanție de returnare a banilor în 25 de zile. Codul cuponului: SAVE10


