Ce inseamna HTTPS si cum poate fi activat pe un site WordPress

HTTPS este acronimul de la „Hyper Text Transfer Protocol Secure” si reprezinta varianta securizata a binecunoscutului HTTP. Site-urile care folosesc HTTPS sunt criptate prin protocolul TLS (Transport Layer Security), asadar datele tale personale precum: parole, email-uri, conturi bancare sunt in siguranta, singurii care detin accesul fiind clientul si serverul.


De fiecare data cand incerci sa accesezi un site folosint protocolul HTTPS se intampla 3 lucruri: browser-ul trimite o cerere server-ului, acesta raspunde cu un certificat folosit pentru criptarea conexiunii, iar in final browser-ul verifica certificatul si confera accesul, daca acesta este valid. In cazul in care este valid, in partea stanga a barii de navigare apare un lacat si, in functie de browser, textul „Secure” sau „Secure Connection”. Certificatele de Securitate Digitala constau intr-un algoritm unic si au o perioada de valabilitate.

Avantajele utilizarii certificatelor SSL

Certificatele SSL ofera un grad mai mare de confidentialitate si de siguranta decat o conexiune web criptata. Aceasta tehnologie reduce riscul ca informatiile sa fie interceptate si folosite incorect de o terta parte. Multi vizitatori ai site-urilor au mai multa incredere sa impartaseasca informatii personale atunci cand stiu ca folosesc o conexiune securizata. Un alt avantaj important este acela ca o companie care utilizeaza certificate SSL se va diferentia de un competitor necertificat, ceea ce va duce la cresterea conversiilor si a autoritatii brand-ului.   Prin achizitionarea de certificate SSL vei obtine criptare la nivel inalt, folosind algoritmi SHA-2 si 2048-bit, compatibilitate cu aproape toate browserele si dispozitive moderne si o garantie cu privire la adevarata identitate a site-ului. Fie ca vorbim despre un website de prezentare a companiei tale, un magazin online sau o aplicatie web, certificatul SSL este un must-have in 2020.

Cum pot avea o conexiune securizata?

A. Alege un pachet de hosting cu IP Dedicat.
O multime de pachete de hosting entry-level nu ofera acest avantaj, gazduindu-ti website-ul pe un server unde se afla mai multe site-uri. Acest lucru face ca unele conexiuni sa devina nesigure, avand in vedere ca datele clientilor ajung intr-un server comun si pot fi accesate, in principiu, de toti cei care detin site-uri pe acel server.

B. Cumpara un certificat SSL.
Unele pachete de hosting includ si certificat de securitate, asadar e posibil sa il detii deja. In cazul in care nu ai cumparat un astfel de pachet de hosting, certificatele SSL se pot cumpara separat.

C. Activeaza si Instaleaza certificatul pe server.
Pentru aceasta operatiune, cel mai bine este sa iei legatura cu administratorul server-ului sau developerul ce ti-a creat site-ul, deoarece trebuie facuta cu atentie si necesita modificari la fisierele de pe server.

Concret, cum poti activa certificatul SSL  pentru un site creat in WordPress?

Pasul 1. Se presupune ca ai respectat pasii A, B, C de mai sus.

Pasul 2. Logheaza-te in platforma de administrare a site-ului tau – daca ai setata limba romana, mergi la Setari > Generale > URL site si modifica modifica protocolul „http://www.” in „https://www.” Daca ai setata limba engleza,  Settings -> General si fa acelasi lucru.

Pasul 3. Dupa ce au fost realizate modificarile de la pasul 2, trebuie editat fisierul .htaccess. Acest fisier se afla pe server si poti avea acces la el prin intermediul unui client FTP (ex FileZilla) sau prin intermediul panoului de administrare Cpanel. Odata ce ai identificat .htaccess-ul, adauga codul de mai jos inlocuind numedomeniu.ro cu numele site-ului tau.

<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{SERVER_PORT} 80
RewriteRule ^(.*)$ https://www.numedomeniu.ro/$1 [R,L]
</IfModule>