הוספת התוסף Really Simple SSL (מעודכן 12-2-2023)
נכתב ע"י יוחאי ירמיהו21 שאלות
תיאור קצר לשיעור: בשיעור הקודם של ביצענו התקנה של SSL באחסון. בשיעור זה נלמד מה אפשר לעשות על מנת שהאתר יטען בצורה תקינה ועל מנת שנקבל אישור מהדפדפן על כך שהאתר מאובטח.
אורך השיעור: 5:38 דקות
קורסים המכילים את השיעור וידאו:
איך לבנות אתר בחינם בשעה וחצי?
✓ על ידי מילוי הטופס אני מאשר/ת קבלת טיפים, מדריכים בחינם וחומר פרסומי למייל
תוכן השיעור:
באחד השיעורים הקודמים למדנו מה זה SSL וביצענו התקנה של SSL בתוך שרת האחסון שרכשנו באמצעות Let’s encrypt. על מנת להשלים את תהליך ההתקנה של ה-SSL בשיעור זה אנחנו נתקין תוסף שנקרא Really Simple SSL על מנת לדאוג לכך שהאתר שלנו יכיל פרוטוקול אבטחה באופן תקני ומאושר.
למה צריך להתקין את התוסף?
כאשר אנחנו מתקינים תעודת SSL באתר על מנת שהיא תעבוד באופן תקני אנחנו צריכים לדאוג שכל קובץ, תמונה או פריט בעמוד יטענו באופן מאובטח עם פרוטוקול https:// בתחילת כתובת העמודים.
כאשר אחד הקבצים בעמוד נטען באופן לא מאובטח אז פרוטוקול האבטחה לא תקני והאתר שלנו לא נחשב לאתר מאובטח וכך גם הנתונים שנשלחים באמצעות האתר לא יהיו מאובטחים ב-100%.
מה שהתוסף Really Simple SSL עושה זה לדאוג שאם יש באתר קישור שלא מכיל SSL התוסף ישנה את הקישור וידאג שכל הקישורים השונים יכילו SSL לפני שהם מגיעים לעמוד, בצורה הזאת נוכל לקבל אתר מאובטח באופן תקני.
בנוסף התוסף גם דואג שאם האתר לא מוגדר עם התחילית של https הוא יפנה את כל העמודים לכתובת הנכונה והמאובטחת.
התקנת התוסף Really Simple SSL
בשביל להתקין את התוסף כל מה שעלינו לעשות זה להיכנס לאזור הניהול של וורדפרס וללכת לאזור של התקנת תוסף חדש. בתיבת החיפוש נכניס את התוסף “Really Simple SSL” ולאחר שהתוסף שאנו מחפשים יופיע פשוט נתקין ונפעיל אותו.
לאחר שאנחנו מפעילים את התוסף תהיה לנו את האפשרות להתקין ולהחיל את ה-SSL על האתר ולאחר שנעשה זאת במרבית המקרים העבודה שלנו תסתיים ויהיה לנו אתר מאובטח עם פרוטוקול אבטחה.
בדרך כלל על מנת לראות האם האתר מאובטח נוכל לראות בדפדפן סימן של מנעול ליד כתובת האתר. במידה והסימן לא מראה מנעול או שהוא מראה איזושהי אזהרה זה אומר שהפרוטוקול אבטחה לא תקני וכנראה משהו השתבש בדרך.
הצטרפו לקהילות המובילות של בוני האתרים בישראל
זה הזמן להצטרף לקהילה שלנו ולקבל סיוע ותמיכה בקבוצות המובילות בארץ לבוני אתרים בוורדפרס (-:
מתחילים בקטן - קורסים לבוני אתרים בפחות מ-99 ₪
-
קורס: וורדפרס Tool Kit
275.00 ₪69.00 ₪ -
20 אלף בחודש מבניית אתרים
250.00 ₪69.00 ₪ -
נגישות אתרים באופן מעשי
499.00 ₪199.00 ₪ -
התנהלות עם לקוחות
250.00 ₪99.00 ₪ -
משיחת מכירה לכסף בחשבון
250.00 ₪99.00 ₪ -
בניית אתרים + כתיבת קוד עם AI (בינה מלאכותית)
250.00 ₪199.00 ₪ -
זכויות יוצרים בדיגיטל
250.00 ₪69.00 ₪ -
יסודות העיצוב לבוני אתרים
250.00 ₪69.00 ₪ -
קורס קלאודוויז + קורס קלאודפלייר + פתיחת מייל עסקי בחינם
250.00 ₪29.00 ₪ -
אפיון ראשוני ומחקר מילות מפתח
250.00 ₪29.00 ₪ -
גיבוי, שחזור, ותחזוקה לאתר
350.00 ₪29.00 ₪ -
התקנת וורדפרס על המחשב
250.00 ₪29.00 ₪
עוד לא צפיתם בהדרכה? זה בחינם!
יש לי הצעה מעניינת יצרתי הדרכה מלאה של למעלה משעתיים שתלמד אותך איך לבנות אתר מ-0 בחינם כולל רכישת אחסון ודומיין. נשמע מעניין? אשמח לשלוח לך אותה למייל.
✓ על ידי מילוי הטופס אני מאשר/ת קבלת טיפים, מדריכים בחינם וחומר פרסומי למייל
קורסים מקיפים ומומלצים ללימוד בניית אתרים
לבנות אתר ב-10 ימים
קורס מזורז שילמד אותך לבנות אתרים ב-10 ימים. נקודת כניסה מעולה לתחום של בניית אתרים במחיר משתלם.
- קורס לבנות אתר ב-10 ימים 52 שיעורים שילמדו אותך הכל על בניית אתרים
- בונוס 1: לבנות אתר מתבנית מוכנה לאנשים עסוקים שלא רוצים להשקיע 10 ימים
- בונוס 2: גיבוי, שחזור, ותחזוקה לאתר איך לבצע גיבויים ולתחזק אתר ללא תקלות
- בונוס 3: אלמנטור קונטיינר (Container) איך ליצור תוכן באמצעות אלמנטור קונטיינר
- בונוס 4: קורס אחסון אתרים ב-Cloudways אחסון אתרים על גבי חברות השרתים המובילות בעולם
- בונוס 5: קורס קלאודפלייר + מייל עסקי בחינם איך להשתמש בקלאודפלייר + יצירת מייל עסקי בחינם
- בונוס 6: לעבור אחסון ולהישאר בחיים איך להעביר אתר מאחסון אחד לאחר ללא תקלות
- תמיכה לשנה לשאלות בעמודי השיעורים
- גישה לקבוצת הפייסבוק של הקורס
- גישה לכל החיים
- תעודה הכשרה בסיום הקורס (קובץ PDF)
- גישה לעדכונים ושיעורים חדשים
- 100% החזר כספי ל-14 ימים
מסלול וורדפרס Expert
למעלה מ-10 קורסים מלאים ומעל 600 שיעורים שילמדו אותך הכל על בניית אתרים ברמה הגבוהה ביותר בארץ.
- קורס וורדפרס Beginner קורס בניית אתרים למתחילים – (2,250 ₪)
- קורס וורדפרס Tool Kit הצעת מחיר + אפיון + צ’ק ליסט + התנהלות עם לקוחות
- קורס בניית אתר ב-10 ימים איך לבנות אתר במהירות שיא
- קורס וורדפרס Next Level מחיר הקורס 2,500 ₪
- קורס וורדפרס SEO התאמת אתרים לגוגל – (750 ₪)
- קורס: אלמנטור Ninja הקורס שיהפוך אותך לנינג’ה באלמנטור – (999 ₪)
- קורס: אלמנטור PRO + אנימציות יצירת אתרים מורכבים ואנימציה – (550 ₪)
- קורס וורדפרס Rocket שיפור מהירות לאתר – (999 ₪)
- קורס וורדפרס Security חיזוק אבטחה לאתר – (750 ₪)
- קורס וורדפרס Global בניית אתרים דו לשוניים בכל השפות – (750 ₪)
- בונוס 1: גיבוי, שחזור, ותחזוקה לאתר תחזוקת אתרים ומניעת בעיות ותקלות
- בונוס 2: אנליטיקה ומעקב לאתר גוגל אנליטיקס, סרץ קונסול ויאנדקס מטריקה
- בונוס 3: איך לקבל יותר פניות מהאתר הוספת כפתורי יצירת קשר + שיפור המרות
- בונוס 4: קלאודפלייר + מייל עסקי בחינם שימוש בקלאודפלייר ויצירת מייל עסקי בחינם
- בונוס 5: התקנת אתר על המחשב איך להשתמש במחשב ולחסוך עלויות אחסון
- בונוס 6: קורס Cloudways אחסון אתרים בחברות השרתים המובילות בעולם
- בונוס 7: לעבור אחסון ולהישאר בחיים איך להעביר אתר מאחסון אחד לאחר ללא תקלות
- בונוס 8: אופטימיזציה לתמונות איך להעלות תמונות שיעזרו לאתר להתקדם בגוגל
- בונוס 9: יסודות העיצוב לבוני אתרים כל מה שצריך לדעת כדי לעצב את האתר המושלם
- בונוס 10: זכויות יוצרים בדיגיטל איך להימנע מתביעה משפטית כאשר בונים אתר
- בונוס 11: 20 אלף בחודש מבניית אתרים איך למצוא לקוחות ולייצר הכנסה מבניית אתרים
- בונוס 12: משיחת מכירה לכסף בחשבון איך לשפר את התהליך מכירה ולסגור יותר עסקאות
- בונוס 13: התנהלות עם לקוחות + ניהול פרויקטים איך מתנהל פרויקט בניית אתרים כולל תחזוקה לאתר
- 705 שיעורים למתחילים + למתקדמים
- תמיכה לשנה לשאלות בעמודי השיעורים
- גישה לקבוצת הפייסבוק של הקורס
- גישה לכל החיים
- תעודה הכשרה בסיום הקורס (קובץ PDF)
- גישה לעדכונים ושיעורים חדשים
- 100% החזר כספי ל-14 ימים
אם אהבתם את השיעור ואתם רוצים לשתף אותו ניתן לעשות זאת על ידי לחיצה על כפתורי השיתוף מתחת:
עוסק בתחום של פיתוח אתרים ועיצוב גרפי למעלה מ-15 שנה. נינג’ה מומחה לוורדפרס, מפתח תוספים ותבניות בהתאמה אישית והמרצה שלכם בקורס הדיגיטלי המקיף והמוביל בישראל ללימוד בניית אתרים בוורדפרס בצורה נכונה.
שיעורים נוספים במודול: הגדרות ראשוניות + הוספת SSL
שאלות ותשובות לשיעור
21 שאלות
באסה, היכולת לשאול שאלות בשיעור פתוחה רק למשתמשים שרכשו את הקורס
היי, התקנתי את התוסף לפני כמה חודשים ועכשיו אני רואה שפג התוקף של התעודה.
ניסיתי לעדכן את התוסף בוח הבקרה וגם למחוק ולהתקין מחדש אבל ראיתי שצריך לחדש את התעודה בסי פאנל
אתה יכול להסביר לי בבקשה איך מעדכנים את תעודת הSSL דרך הסי פאנל? (כתוב לי שגיאת פרטיות וגם האנטי וירוס חוסם אותו כביכול זה אתר לא מאובטח)
תודה רבה
היי בתיה, באופן רגיל ברוב חברות האחסון החידוש של ה-SSL אמור להתבצע באופן אוטומטי ואת לא צריכה לבצע פעולה נוספת כדי לחדש את ה-SSL.
באיזה חברת אחסון את משתמשת?
אם את משתמשת ב-Fastcomet את צריכה להיכנס אל האזור ניהול של האחסון ושם להיכנס אל Let’s Encrypt וללחוץ על הכפתור של Reinstall (כמו בתמונה מתחת):
אם את משתמשת ב-JetSever אז הם קצת יותר בעיתיים ואת תצטרכי לפנות אליהם לתמיכה ולבקש מהם להתקין את התעודה מחדש (הם לא מאפשרים למשתמשים לחדש את הפרוטוקול אבטחה מהפאנל ניהול).
ואם את משתמשת באחסון אחר תכתבתי לי מה השם של האחסון ואם יצא לי גם להיתקל שם בבעיות אני אנסה לסייע.
ובאופן כללי בקורס למתקדמים של וורדפרס Next Level יש מודול על Cloudflare שהם מאפשרים גם לקבל תעודת SSL גם במידה ואין SSL בשרת האחסון אז שווה לבדוק את זה ברגע שתגיעי למודולים היותר מתקדמים.
היי יוחאי,
כפי שמוצג בתמונת מסך בקובץ המצורף, תוקף תעודת ה-SSL הונפקה ל-3 חודשים. האם אני צריך באופן יזום להיכנס כל 3 חודשים ולחדש אותה או שזה אוטומטי ב-C-Panel ?
האם מקבלים התראה לפני שפג תוקף?
תודה,
שרגא
היי שרגא, אם אתה משתמש ב-Fastcomet זה נעשה באופן אוטומטי.
אני חושב שבכל שרת אחסון שמציע SSL של let’s encrypt זה אמור להתבצע באופן אוטומטי ואתה לא צריך לבצע פעולות באופן ידני מלבד ההתקנה בפעם הראשונה.
אוקיי תודה
כן אני ב Fastcomet
היי יוחאי,ניסיתי להפעיל את הSSL ומופיעה לי הודעה כזו של מייל ניסיון. זה תקין לאשר?
היי, הם שואלים אותך אם אתה רוצה לקבל עדכונים מהתוסף.
את יכולה לבחור איזה אופציה שאתה רוצה אבל זה לא משהו שצריך לעשות.
נ.ב.
צינזרתי את המייל כמו שביקשת.
היי יוחאי, סיימתי להתקין את התוסף אבל מופיעה לי אזהרה. מה זה אומר? שם משתמש שלי הוא השם שלי ועוד מספרים אבל אי אפשר הרי לשנות שם משתמש כבר… אז למה הכוונה כאן?
היי, כל עוד השם משתמש הוא לא אדמין זה לא קריטי,
את גם באופן כללי יכולה להתעלם מרוב ההתראות של התוסף כי חלק גדול מההתראות שהוא מציג באות במטרה לגרום לך לרכוש גרסה של התוסף בתשלום שבפועל לא צריך.
בנוגע לשם משתמש זה פשוט מציין ששם המשתמש שלך והכינוי שמופיע בתוך האתר הם זהים. ברגע שאת תגיעי לשלבים המתקדמים יותר בקורס ולנושא של אבטחה יהיה יותר מידע על דברים מהסוג הזה.
אם את בכל זאת רוצה לשנות את הכינוי למרות שזה לא כזה קריטי יש הסבר איך עושים את זה בסרטון הבא. החלק שבו אני מסביר איך לשנות כינוי זה ממש בסוף הסרטון (אזור ה-30 שניות אחרונות)
https://wp-school.co.il/change-wordpress-user-name/
ושלחצתי על view מופיעה לי האזהרה לחסום את השם משתמש? מה עושים?
כמו שציינתי בהודעה הקודמת אפשר להתעלם מההודעה ואין צורך לחסום את השם משתמש.
היי, לגבי HTTP ו-HTTPS, ברגע שאני מתקין את התוסף כל הכתובות של הדפים באתר משתנות אוטומטית?
כן, התוסף מבצע לך את כל הפעולות מאחורי הקלעים באופן אוטומטי. בין אם זה הפנייה לכתובת המתאימה, טעינה של קבצים בצורה נכונה עם https ופעולות נוספות במידת הצורך.
היי יוחאי,
אני רואה שלמטה הפניית 301 מסומנת בוי ירוק, אבל בפירוט היא מסומנת כבעייתית.
כשאני מסנה להכנס זה לא מאפשר לי ללחוץ על כלום.
האם המצב הזה תקין?
היי קרן, תנסי לבצע בתוסף את ההגדרות הבאות וזה אמור לפתור לך את הבעיה.
כרגע ההפנייה באתר שלך מתבצעת באמצעות PHP והם מציינים בהתראה שעדיף לבצע את הפנייה בצורה אחרת באמצעות משהו שנקרא htaccess.
הי יוחאי , האם נתקלת בחברות אחסון שחוסמות את האופציה לתוסף הזה ?
קיבלתי מהלימודים שנה דרך אלמנטור (כולל האחסון) ורושם לי כאשר אני מנסה להתקין את התוסף שהוא חסום על ידם ..
כרגע האתר מאובטח לפי כל הבדיקות שהסברת לעשות , רק שזה ללא התוסף הזה בפועל ..
אבל אני בקרוב הולכת להעביר את האתר , השאלה אם אני מעבירה את האתר לאחסון אחר זה לא יצור לי בעיה בSSL כאשר אני יבצע את הפעולות האלו לאחר המעבר .
או שגם אם אני מתקינה את התוסף הזה על אתר שהוא כבר פעיל זה יפעל בצורה תקינה ?
היי, יצא לי לראות כל מיני אחסונים מוזרים כמו upress שמחליטים לחסום שימוש בתוספים עם למעלה מ-5 מיליון התקנות.
את תצטרכי פשוט להפעיל את התוסף מחדש ברגע שאת מעבירה את האתר לאחסון החדש ולבצע שם את כל ההגדרות.
היי יוחאי,
אני נמצאת בחברת אחסון Hostarmada.
בדקתי והם דואגים מהצד שלהם לאבטחה באופן אוטומטי.
ואני עשיתי את מה שאמרת בסרטון ואין לי את הסימן של המנעול, גאני גם התקנתי וורדפרס HTTPS. זה קשור?
היי בר, נכון ב-Hostarmada הם מתקינים SSL מבלי שצריך להתקין את זה גם בשרת האחסון כמו ב-Fastcomet. אבל עדיין צריך להתקין את התוסף של Really Simple SSL אם לא עשית את זה.
בקשר למנעול, את צודקת כנראה בגרסה האחרונה של כרום הם שינו את העיצוב והם כבר לא מציגים את הסימן של המנעול.
אבל אם אם לוחצת על האייקון שליד הכתובת זה יכתוב לך שהחיבור מאובטח. ודרך אגב אם החיבור לא מאובטח ואת נכנסת עם https:// לאתר אז את תקבלי התראה שהחיבור לא מאובטח.
זאת אומרת שאם את נכנסת עם https:// ואת לא מקבלת התראה אז סביר להניח שהחיבור שלך מאובטח.
היי יוחאי, SSL הראה לי שיש יותר מידי עמודים שמפנים לשגיאה 404 וגם בגוגל קונסול. לא ראיתי ממש אבל סידרתי כמה עמודי “זבל” ומחקתי תגיות וקטגוריות (עם הפניות 301). עדיין האבטחה מראה לי שיש בעיה. איך מתקנים את זה?
אגב איך אפשר לראות אם יש לי עמודי 404?
ושאני לוחצת על האדום זה מראה לי את השגיאת 404 (לא הצלחתי להכניס עוד תמונה קודם)
היי לימור, שאת נכנסת לאתר את רואה שגיאת אבטחה? משהו בסגנון של האתר שלך לא מאובטח??
אם לא אז כנראה אין בעיה של פרוטוקול אבטחה ולפעמים התוסף של Really SImple SSL מראה הודעות מיותרות כדי לנסות לגרום לך לרכוש את התוסף בתשלום.
בנוגע לשגיאות 404 בדרך כלל את יכולה לראות את זה ב-Search Console כמו שציינת. יכול להיות שיש תוספים שגם מאפשרים לך לעקוב אחרי כניסות לעמודים שלא קיימים אבל בעיקר בסרץ קונסול.
בגדול הרעיון הוא בעיקר לתקן עמודים שהיו מאונדקסים בעבר והיום לא מאונדקסים ואת המידע הרלוונטי נקבל מגוגל בדרך כלל ופשוט את צריכה לתקן את העמודים והפנות אותם לעמוד הרלוונטי במקום.