HTTPS là gì mà mọi người cần quan tâm và cập nhật trong các dự án SEO và là điểm cộng để nâng thứ hạng trên Google, để hiểu rõ hơn HTTPS là một phường pháp mã hóa kết nối giữa trình duyệt và sự kết nối máy chủ nhằm đảm bảo rằng không bị đối tượng xấu đánh trộm thông tin của bạn. Ở bài viết này, chúng ta sẽ cài đặt HTTPS và cách chuyển hướng HTTP sang HTTPS trong wordpress nhằm tăng cường bảo mật trang web.

Tại sao bạn cần chuyển website HTTP sang HTTPS ssl?

Tại thời điểm năm 2018 google cảnh báo người dùng e ngại vấn đề trang web chưa được cập nhật và không được bảo mật https an toàn nên chúng các tác động ảnh hưởng các điểm SEO. Hầu như 80% các trang web hiện nay đều sử dụng SSL Let's Encrypt hoàn toàn miễn phí. Một khi Google Chrome cảnh bảo màu đỏ nguy hiểm về website của bạn không an toàn thì khả năng web của bạn không còn 1 chút máu nào để sống sót.

Vì vậy đây là lý do bạn cần cài đặt và cập nhật HTTPS ngay lập tức và chuyển tiếp HTTP sang HTTPS.

Nhược điểm khi không sử dụng SSL trên các website

Thông tin không được bảo mật.

thông tin trang web không được bảo mật

Một trong những lợi ích chính của SSL là nó bổ sung thông tin bảo mật, chống lại các tấn công từ các nguồn tin xâm phạm khác nhau mà bạn không sử dụng HTTPS thì điều nay dẫn đến gây cản trở cho người dùng.

Ảnh hưởng lớn từ công cụ tìm kiếm Google (SEO).

Hiện nay SEO có tầm ảnh hưởng và là lợi thế các website có HTTPS nên hầu như các trang cũ bị kẹt tài nguyên với HTTP. Thực tế thứ hạng vẫn lên nhưng Google vẫn ưu tiên các trang có giao thức an toàn được đặt lên hàng đầu.

Đăng ký chứng chỉ SSL HTTPS miễn phí

Có rất nhiều đơn vị cung cấp các thông tin chứng chỉ khác nhau phụ thuộc vào nguồn sử dụng trang web của bạn, nếu là cửa hàng nhỏ thì có lẻ việc chọn miễn phí là phù hợp nhu cầu của bạn, còn nếu bạn đang kinh doanh hoặc là chủ website thương mại hay web đặc biệt nào đó thì ok hơn là bạn nên mua chứng chỉ có phí nhằm đảm bảo, cập nhật thông tin người dùng khi truy cập vào web của bạn.

Để thực hiện đăng kí chứng chỉ HTTPS (SSL) miễn phí bạn thực hiện theo các thao tác hướng dẫn cơ bản trên 2 cách mình kể dưới.

HOSTING matbao.

Đầu tiên bạn tiến hành đăng nhập vào gói HOSTING của bạn, sau đó vào phần quản trị CPANEL và vào phần Bảng Quản Trị

quản trị hosting mắt bảo

Tiếp theo bạn click vào mục SSL/TLS Certificate và tiến hành cài đặt.

chọn ssl để cài đặt chứng chỉ miễn phí

Trên VPS aapanel.

Bước 1: Truy cập vào Server > chọn thông tin Website > chọn Conf tương ứng với Website cần cấu hình.

chọn conf để cấu hình trang web

Bước 2: Tại bảng hội thoại hiện lên, bạn di chuyển chuột vào danh mục SSL > chọn tên miền cần đăng ký SSL sau đó click Apply và đợi kết quả.

chọn tên miền để đăng ký ssl miễn phí

Cài đặt trang web chuyển HTTP sang HTTPS wordpress

Sau khi cài đặt SSL thành công nhưng bạn truy cập HTTP thì vẫn chưa thấy Secure (BẢO MẬT), việc này phải cần thêm 1 vài bước nữa tại vì trang web chưa chuyển hướng HTTPS sang HTTPS Trong phần này thiết lập vô cùng đơn giản.

Thay đổi thông tin đường dẫn https trong quản trị wordpress

Sau khi đăng nhập trang quản trị admin, nếu bạn nào quên đường dẫn hoặc cách vào admin wordpress thì bạn chịu khó nhập đường dẫn /admin hoặc /wp-login.php để đăng nhập.

thay đổi url chuyển http sang https trong quản trị wordpress

Sau đó chỉ cần chọn danh mục menu Cài đặt > Tổng quan > Thay đổi địa chỉ Wordpress và địa chỉ trang Web (HTTP thành HTTPS) sau đó bạn click lưu lại.

Cấu hình chuyển hướng sang HTTPS tệp file .htaccess wordpress

Chỉ cần copy đoạn rules này vào thêm vào tệp .htaccess và lưu lại cập nhật tệp thì trang wordpress của bạn hầu như đều được chuyển hướng sang HTTPS.

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteCond %{HTTPS} off

RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

</IfModule>

Cách sử dụng plugin wordpress chuyển hướng HTTP sang HTTPS

Nếu hosting wordpress của bạn không hổ trợ hướng dẫn hay cập nhật tính năng cài đặt thì may mắn thay bạn không cần làm thủ công bất cứ gì, chỉ cần cài đặt Plugin Really Simple SSL

cài đặt plugin ssl wordpress

Ưu điểm khi dùng plugin Really Simple SSL:

  • Plugin này cập nhật đường dẫn URL cho trang web của bạn thành HTTPS luôn trong cài đặt quản trị.
  • Đồng thời Plugin SSL chuyển hướng 301 sang tất cả các link hiện có trên trang web, tăng điểm cộng trong SEO nên bạn an tâm khi cài đặt thành công SSL.

Trên trang quản trị wordpress bạn chỉ cần tìm đến plugin và tiến hành cài đặt và sử dụng, sau khi bạn kích hoạt phiên bản thành công > Bạn chọn kích hoạt SSL và đợi trong giây lát (Khoảng 30s đến 2 phút) sau đó kiểm tra liên kết bên ngoài để xem thành quả. Chúc bạn thành công

Kiểm tra trang web đã chuyển hướng HTTPS

Để đảm bảo rằng nếu bạn nhập URL http://freemonday.com trong trình duyệt, nó sẽ tự động chuyển hướng đến https://freemonday.com đã thành công hay chưa.

Sau đó, bạn kiểm tra “ổ khóa màu xanh” (SECURE) trên tất cả các trang của trang web của mình đã hoạt động chưa. Nếu đã xác minh thành công thì kết quả sẽ hiển thị ổ khóa đã được bảo mật.

Khắc phục khi bị Google Chrome cảnh báo màu đỏ trang Wordpress

Thật không may, trong thời gian sử dụng website wordpress của bạn đang trong trang thái xanh chuối thì bổng dưng chuyển hướng sang một màn hình đỏ choét rằng google đã nhận diện trang web wordpress của bạn bị hacker xâm nhập. Nguyên nhân dẫn đến trường hợp này do bạn chưa cập nhật phiên bản wordpress hoặc phiên bản plugin không tin cậy ngoài ra bạn chưa hề bảo mật tốt trong trang của bạn.

Ngoài ra còn một số lỗi bạn cần cân nhắc cần bảo mật wordpress:

  • Hosting sử dụng địa chỉ IP không đán tin cây, được google cho vào blacklist (Cần chuyên sang HOSTING uy tín khác).
  • Sử dụng SSL chứng thực không tốt do nhà cung cấp HOSTING.
  • Không cập nhật core trong wordpress hoặc các plugin thường xuyên.
  • Sử dụng các mã tầm bậy dẫn đến tình trạng bị lỗi wordpress.
  • Cập nhật và gia hạn SSL thường xuyên tránh bị hết hạn bản quyền (Nếu mua SSL bản quyền).

Chuyện gì nếu cập nhật phiên bản wordpress bị lỗi

Vấn đề ở đây là việc cập nhật cũng góp phần cải thiện bảo mật nhưng một số thư viện như jQuery diễn ra một cách khá âm thầm và lặng lẽ. Khi sử dụng phiên bản mới thì tệp cũ không còn sử dụng nên phát sinh lỗi hoàn toàn sẽ có.

Nhưng bạn không e ngại vấn đề này thì việc chuyển HTTPS không ảnh hưởng lỗi ngoại trừ bạn nâng cấp hoặc cập nhật phiên bản wordpress.

5 out of 2 Votes