U današnjem digitalnom svijetu, sigurnost podataka postala je prioritet ne samo za velike korporacije, već i za vlasnike malih blogova i web trgovina. Jedan od najvažnijih koraka u osiguravanju vaše web stranice je prijelaz s HTTP-a na HTTPS protokol. HTTPS (HyperText Transfer Protocol Secure) koristi SSL certifikat kako bi enkriptirao podatke koji putuju između preglednika posjetitelja i vašeg servera, čime se sprječava presretanje osjetljivih informacija poput lozinki ili podataka s kreditnih kartica.
Osim sigurnosnog aspekta, prebacivanje na HTTPS donosi značajne prednosti za vidljivost vaše stranice. Google je već godinama najavio da je HTTPS jedan od faktora koji utječu na rangiranje stranica u rezultatima pretraživanja (SEO). Nadalje, moderni preglednici poput Google Chromea jasno označavaju stranice koje ne koriste SSL kao “nesigurne”, što može odući potencijalne posjetitelje i narušiti povjerenje u vaš brend. U ovom vodiču detaljno ćemo proći kroz sve korake potrebne za uspješan prijelaz vašeg WordPress websajta na sigurnu vezu.
Sadržaj...
Što je SSL certifikat i zašto je neophodan?
SSL (Secure Sockets Layer) je standardna sigurnosna tehnologija koja stvara enkriptiranu vezu. Kada posjetite stranicu s HTTPS-om, u adresnoj traci preglednika vidjet ćete ikonu zatvorenog lokota, što je vizualni signal da je veza sigurna. Bez ovog certifikata, podaci se šalju u običnom tekstu, što ih čini ranjivima na napade tipa “man-in-the-middle”.
Koji certifikat odabrati? Ovisno o potrebama vaše stranice, postoje različite razine certifikata. Za većinu blogova i malih stranica dovoljan je osnovni DV (Domain Validated) certifikat. Za größere e-shopove preporučuju se napredniji OV (Organization Validated) ili EV (Extended Validation) certifikati koji pružaju veću razinu provjere identiteta vlasnika domene. Cijene ovih certifikata variraju, a mnogi hosting provideri danas nude besplatne Let’s Encrypt certifikate koji se automatski instaliraju i obnavljaju.
Korak-po-korak postupak prebacivanja WordPressa na HTTPS
Proces prebacivanja zahtijeva nekoliko tehničkih koraka kako biste osigurali da stranica radi ispravno i da ne gubite posjetitelje zbog pogrešaka u poveznicama. Pratite ove korake redom:
1. Nabava i instalacija SSL certifikata
Prvi korak je instalacija certifikata na vaš server. Najlakši način je provjeriti postavke vašeg hosting panela (cPanel, Plesk ili slično). Većina modernih hostinga ima opciju “AutoSSL” ili integraciju s Let’s Encrypt. Ako vaš hosting to ne nudi, morat ćete zakupiti certifikat od ovlaštenog izdavača i ručno ga instalirati prema uputama providera.
2. Ažuriranje WordPress postavki
Kada je certifikat aktivan, morate obavijestiti WordPress da sada koristi HTTPS. Idite na Postavke (Settings) > Općenito (General). Pronađite polja “WordPress Adresa (URL)” i “Adresa stranice (URL)” te u oba polja zamijenite http:// s https://. Nakon spremanja ovih promjena, vjerojatno ćete biti izbačeni iz sustava i morat ćete se ponovno prijaviti.
Također, preporučuje se osvježiti stalne veze (permalinks). Idite na Postavke > Stalne veze i jednostavno kliknite na gumb “Spremi promjene” na dnu stranice, bez mijenjanja bilo kakvih postavki. To će resetirati strukturu poveznica i spriječiti potencijalne 404 pogreške.
3. Prisilno preusmjeravanje putem .htaccess datoteke
Čak i nakon promjene postavki, neki posjetitelji mogu doći na vašu stranicu putem starih HTTP poveznica. Kako biste ih automatski preusmjerili na sigurnu verziju, potrebno je dodati 301 redirect u vašu .htaccess datoteku (nalazi se u root folderu vaše instalacije). Dodajte sljedeći kod na sam početak datoteke:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^/?(.*) https://%{SERVER_NAME}/$1 [R=301,L]
Ovaj kod govori serveru da svaki zahtjev koji dolazi preko HTTP-a odmah preusmjeri na identičnu stranicu, ali preko HTTPS-a, što je ključno za očuvanje SEO vrijednosti.
Rješavanje problema s “Mixed Content” i ažuriranje baze podataka
Čest problem nakon prijelaza je tzv. “Mixed Content” (mješoviti sadržaj). To se događa kada stranica koristi HTTPS, ali neki elementi (slike, skripte, CSS datoteke) i dalje pokušavaju učitati resurse preko HTTP-a. U tom slučaju, preglednik neće prikazati lokot kao potpuno siguran.
Umjesto ručnog mijenjanja svake slike u svakom članku, najbrži način je ažuriranje baze podataka putem SQL upita. Ako imate pristup phpMyAdminu, možete pokrenuti sljedeći upit (zamijenite www.domena.com s vašom stvarnom domenom):
UPDATE wp_posts SET post_content = REPLACE (post_content, 'http://www.domena.com', 'https://www.domena.com');
Osim baze podataka, obratite pažnju na sljedeće elemente:
- Cache plugini: Ako koristite plugine poput WP Super Cache ili W3 Total Cache, obavezno ispraznite sav cache. Ako koristite CDN, ažurirajte URL-ove u postavkama CDN-a.
- Hardkodirane poveznice: Provjerite svoje datoteke teme (npr.
header.phpilifooter.php) i uklonite sve ručno upisane HTTP poveznice. - Google Analytics i Search Console: U Google Analyticsu promijenite postavke entiteta na HTTPS. U Google Search Consoli morate dodati potpuno novu verziju stranice (HTTPS verziju), jer Search Console ne podržava jednostavnu promjenu protokola za postojeći entitet.
Česte pogreške i praktični savjeti
Prijelaz na HTTPS može biti jednostavan, ali postoji nekoliko zamki na koje treba pripaziti. Jedna od najčešćih pogrešaka je zaboravljanje na 301 preusmjeravanje, što dovodi do toga da Google indeksira dvije verzije vaše stranice (HTTP i HTTPS), što može uzrokovati problem “dupliranog sadržaja”.
Također, imajte na umu da prebacivanje može utjecati na neke vanjske integracije. Na primjer, Facebook “Like” gumbi i neki drugi društveni dodaci mogu tretirati HTTPS verziju kao potpuno novu stranicu, što može dovesti do privremenog gubitka broja Lajkova na pojedinim stranicama. To se može ublažiti korištenjem Open Graph meta oznaka koje ispravno definiraju kanonički URL stranice.
Za dodatnu sigurnost, u datoteku wp-config.php možete dodati liniju define('FORCE_SSL_ADMIN', true);. Ovo će osigurati da je pristup administratorskom panelu uvijek zaštićen SSL-om, čime se dodatno štiti vaša lozinka za prijavu.
Zaključak
Prebacivanje WordPress stranice na HTTPS više nije samo opcija, već standard za svaku ozbiljnu web stranicu. Iako proces zahtijeva nekoliko tehničkih koraka — od instalacije SSL certifikata do ažuriranja baze podataka i konfiguracije .htaccess datoteke — prednosti su ogromne. Vaši posjetitelji će se osjećati sigurnije, vaš će ranking u Googleu biti bolji, a




