WordPress siteleri için SSL nasıl ayarlanır
Web sitesi verilerinizi korumak ister misiniz? Bir SSL sertifikası hazırlayarak HTTP’den HTTPS’ye taşınmayı deneyin. Bu makalede size nasıl yapılacağını göstereceğiz. Daha derine bakalım! SSL nasıl çalışır? HTTP (HyperText Transfer Protokolü), web sayfalarını görüntülemek için kullanılan bir protokoldür. Bu, tarayıcıyı sunucuya bağlar. Ancak, HTTP aracılığıyla gönderilen tüm bilgiler sıradan metinde gönderilir. Bu nedenle, bilgisayar korsanları bağlantılı olarak hassas bilgileri kolayca çalabilir. Bu, verilerin aktarılırken alınabileceği ve okunabileceği ortadaki insan saldırıları yoluyla yapılabilir. Bu saldırı sadece ziyaretçilerin kişisel verilerini tehlikeye atmakla kalmaz, aynı zamanda transfer sırasında bilgileri tahrif edebilir ve tahrif edebilir. Bu riskten kaçınmak için, daha güvenli bir protokol sürümü – HTTPS kullanarak verileri şifreleyebilirsiniz.
Başka bir deyişle, HTTPS, HTTP tarafından SSL (Güvenli soket katmanı) aracılığıyla alınan bilgileri şifreleyecektir. HTTPS’nin sonuna S’nin eklenmesi “Güvenli” anlamına gelir – SSL sertifikası uygulandıktan sonra, aktarılan veriler şifrelenir. Bu nedenle, giriş bilgileri veya kredi kartı bilgileri gibi hassas bilgiler güvenli bir şekilde gönderilebilir. SSL, herhangi bir üçüncü tarafın bilgisini okunmamış hale getirmek için genel anahtar şifrelemesini kullanır ve yalnızca alıcının bunu sıradan metinde görmesini sağlar. İşte böyle çalışıyor:
Ziyaretçiler web sitenizi açtıklarında, tarayıcıları sitenin kimliğini arayacaktır.
Web sunucusu, sitenizin güvenilir olabileceğini gösteren web sitenizin kimliğini göstermek için SSL sertifikanızın bir kopyasını gönderecektir.
Tespit edildikten sonra, tarayıcı ve sunucu oturumu güvenli hale getirebilir – tüm veriler aktarmadan önce şifrelenir ve üretilen anahtarın yardımıyla alıcıya ulaştıktan sonra tarayıcıda şifrelenir. SSL sertifikası tarafından korunan web siteleri HTTPS kullanır. Protokol, HTTP değil. Bu ayrıca, güvenli olduğunu gösteren site adresinin yanındaki yeşil asma kilidi görüntüleyecektir. Chrome, Mozilla ve Edge gibi tüm popüler tarayıcılar artık SSL sertifikalarını “güvensiz” olarak kullanmayan web sitelerini etiketliyor. Dolayısıyla SSL sadece sizi ve ziyaretçileri korumakla kalmaz, aynı zamanda sitenizi daha çekici hale getirir.
SSL’yi WordPress sitesinde nasıl ayarlarım? Bu bölümde, SSL sertifikalarını yükleyerek web sitenizi HTTPS’ye nasıl taşıyacağınızı göstereceğiz. İlk olarak, bir hata durumunda veri kaybetmekten kaçınmak için sitenizin yedeklemesini yapmalısınız. Ardından, alan adınızda SSL sertifikasını etkinleştirebilirsiniz – bir sonraki tartışacağımız! 1. SSL Sertifikalarını Etkinleştir Alan adınızdaki SSL sertifikası almanın iki yolu vardır. İlk olarak, satın alabilirsiniz. Örneğin, Comodo, 88 $/yıldan başlayan birinci sınıf bir SSL sertifikası sunar. Ücretsiz SSL yönetim araçları ve ücretsiz web sitesi güvenlik açığı taraması gibi faydalar sağlarlar.
İkincisi, ücretsiz bir SSL sertifikası kullanabilirsiniz. Siteground, Hostinger ve DreamHost dahil birçok barındırma sağlayıcısı, ücretsiz SSL sertifikaları sunuyor çünkü barındırma paketlerinde şifreleyelim. Aşağıdaki adımlar, ücretsiz SSL sertifikasının nasıl etkinleştirileceğinizi gösterecektir:
Hosting kontrol panelinizi girin.
Güvenliğe gidin -> SSL’yi şifreleyelim.
Alan adınızın yanındaki soruna basarak yeni bir sertifika alın. Sertifikanın bir parçası olarak eklemek istediğiniz tüm alt alanları seçin.
2. SSL web sitenizde etkinleştirin Etki alanınızdaki SSL sertifikasını etkinleştirdikten sonra, web sitenizde SSL’yi etkinleştirme zamanı. Bunu yapmanın iki yolu vardır: bir eklenti kullanın veya manuel olarak bir etkinleştirme kodu ekleyin.
WordPress eklentilerini kullanın
Bu yöntem SSL’yi etkinleştirmenin en kolay yoludur. Bu görev için en popüler eklentilerden biri, SSL’nin gerçekten basit olmasıdır. Adından da anlaşılacağı gibi, hazırlık işlemi kolaydır:
WordPress Yönetici Gösterge Tablonuzu girin.
Eklentiye gidin -> Yeni ekleyin.Eklentiyi yükleyin ve etkinleştirin.
Lütfen tıklayın, SSL’yi etkinleştirin!
Değişiklikler yeniden girdikten sonra uygulanır. Artık tarayıcı adres çubuğunda sitenizin URL’sinin yanındaki asma kilit ve https’i göreceksiniz.
Google Search Console ve Google Analytics gibi araçlara etki alanınızın yeni bir öneki olarak HTTPS eklemeyi unutmayın. Böylece, web siteniz yine de yeni bir önekle izlenebilir. Kodu .htaccess dosyasına ekleyin veya kod parçasını .htaccess dosyasına ekleyerek SSL’yi manuel olarak etkinleştirebilirsiniz. Bu yöntemin gelişmiş kullanıcılar için uygun olabileceğini unutmayın. WordPress Core dosyasını düzenlemeye alışkın olup olmadığınız önerilir. İşte bu yöntemi uygulamak için adımlar:
WordPress Yönetici Gösterge Tablonuzda Genel Ayarlara gidin.
WordPress adresi ve site adres çubuğunda yeni bir önek olarak HTTPS girin.
Sayfanın altındaki değişiklikleri kaydet’i tıklayın.
Sitenizin kök dizinine erişin – bunu FileZilla veya barındırma dosya yöneticiniz gibi FTP istemcinizi kullanarak yapabilirsiniz. Bu örnekte, dosya yöneticisini kullanacağız. Barındırma kontrol panelinizi girin. Ardından, -> Dosya Yöneticisi dosyasına gidin. Public_html klasöründe .htaccess dosyasını açın ve aşağıdaki kodu girin: rewriteCond%{https} kapalı rewriterule ^(http_host}%{http_host}%{request_uri [l , r = 301]
Değişiklikleri uygulamak için Kaydet’i tıklayın.
İşte burada! Şimdi, web sitenizi ziyaret ederseniz, önek HTTPS olarak değişecektir. Sonuç Sitenizi HTTP’den HTTPS’ye taşımak, hassas bilgileri güvence altına almak için çok önemlidir. Bunu yapmak için SSL ayarlamanız gerekir. Bu, ziyaretçi tarayıcısı ile sunucu arasında gönderilen tüm verileri şifreleyecektir. Bu makalede, WordPress sitenizde SSL’yi iki basit adımda nasıl hazırlayacağınızı öğrendiniz. Hızlı bir şekilde özetleyelim:
Etki alanınızdaki SSL sertifikalarını etkinleştirin – Premium bir SSL sertifikası satın alın veya barındırma tarafından sağlanan ücretsiz bir SSL sertifikası kullanın. Ardından, alan adınıza bir sertifika verin.
Sitenizdeki HTTPS’yi etkinleştirin – WordPress eklentisini kullanarak yapın veya .htaccess dosyasına manuel olarak kod ekleyin.
Her şeyin üstünde, veri kaybetme riskinden kaçınmak için sitenizin yedeklenmesini unutmayın. Web sitenizi korurken iyi şanslar! Bunu BackupBuddy gibi eklentilerle yapabilirsiniz.