wordpress https
温馨提示:本文最后更新于2025年4月7日 12:30,若内容或图片失效,请在下方留言或联系博主。
WordPress HTTPS 配置指南
-
购买 SSL/TLS 证书
- 从可信的证书颁发机构(CA)购买适合的 SSL/TLS 证书。
- 常见的免费证书提供商包括 Let's Encrypt。
-
安装证书
- 登录到服务器管理面板(如 cPanel、Plesk 或直接通过 SSH)。
- 按照证书提供商的说明上传和安装证书。
- 测试 SSL 安装是否成功,可以使用在线工具如 SSL Labs 的 SSL 测试。
-
配置 WordPress 使用 HTTPS
- 修改
wp-config.php文件,添加以下代码:define('FORCE_SSL', true); - 编辑 WordPress 设置:
- 进入 WordPress 后台 -> 设置 -> 常规。
- 将站点地址(URL)和 WordPress 地址(URL)都改为 HTTPS。
- 修改
-
重定向 HTTP 到 HTTPS
- 编辑
.htaccess文件,添加以下规则:RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
- 编辑
-
更新内部链接
- 使用插件(如 Better Search Replace)将数据库中的 HTTP 链接替换为 HTTPS。
- 确保所有资源(如图片、脚本、样式表)都以 HTTPS 加载。
-
测试 HTTPS 配置
- 使用浏览器访问网站并检查是否使用 HTTPS。
- 使用开发者工具查看是否有任何资源未能通过 HTTPS 加载。
-
定期更新和维护
- 如果使用 Let's Encrypt,请设置自动续期脚本(如 Certbot)。
- 定期检查 SSL 证书的有效性并确保网站始终启用 HTTPS。
通过以上步骤,可以确保 WordPress 网站安全地运行在 HTTPS 协议下。







