Prehod na HTTPS: korak za korakom za WordPress

Objavljeno:

Avtor: Marin Bilić

Prehod na HTTPS pomeni namestitev SSL/TLS certifikata in enakovredno preslikavo vseh HTTP-naslovov na HTTPS z varnimi 301 preusmeritvami. Izvedete ga v šestih ključnih korakih, pri čemer pravilna izvedba ohrani SEO in prepreči izpad prometa. Slaba migracija, ki pozabi na preusmeritve ali pusti HTTP vire na HTTPS strani, pa povzroči mixed content napake, SSL opozorila v brskalniku in začasno izgubo organskega prometa.

Hitri kontrolni seznam za uspešen prehod:

  • Naredite polno varnostno kopijo (datoteke in baza podatkov).
  • Namestite SSL/TLS certifikat prek Let’s Encrypt ali plačljivega CA.
  • Spremenite WordPress Address in Site Address na https://.
  • Nastavite sitewide 301 preusmeritve v .htaccess ali Nginx konfiguraciji.
  • Izvedite serialized-safe search-replace v bazi podatkov.
  • Odpravite mixed content, posodobite sitemap in dodajte HTTPS lastnost v Google Search Console.

Vsak izpuščen korak je potencialni vzrok za napako. Pravilna izvedba, ki jo podrobno opisujemo spodaj, pa zagotovi, da brskalniki, iskalni roboti in vaši obiskovalci vidijo samo varno različico strani.

Ključne ugotovitve

Uspešen prehod na HTTPS zahteva šest zaporednih korakov: varnostno kopijo, certifikat, spremembo WordPress URL-jev, 301 preusmeritve, serialized-safe search-replace in odpravo mixed content, pri čemer vsak izpuščen korak ogroža SEO ali varnost strani.

Točka Podrobnosti
Varnostna kopija je obvezna Pred vsakim korakom naredite polno kopijo datotek in baze; brez nje ni varnega rollbacka.
Let’s Encrypt zadostuje za večino strani Brezplačen, avtomatiziran certifikat je za WordPress bloge in manjše strani popolnoma ustrezen.
301 preusmeritve na strežniški ravni Nastavite jih v .htaccess ali Nginx, ne prek JavaScript; redirect chains zmanjšajo SEO vrednost.
Serialized-safe search-replace Uporabite WP-CLI ali Better Search Replace; navaden SQL REPLACE pokvari serializirane podatke.
GSC zahteva novo HTTPS lastnost Dodajte https:// različico v Google Search Console in pošljite posodobljen sitemap takoj po migraciji.
Webtim za kompleksne migracije Za e-commerce in integrirane strani Webtim prevzame celoten postopek z dokumentiranim rollback načrtom.

Kazalo

Kaj morate pripraviti pred začetkom prehoda?

Pred dejanskim prehodom na varno povezavo sta dve stvari neizogibni: popolna varnostna kopija in testno okolje. Varnostna kopija mora zajeti vse datoteke strežnika in celotno bazo podatkov. Orodja kot UpdraftPlus ali ManageWP to naredijo v minutah, a ključno je, da kopijo shranite zunaj strežnika.

Staging okolje, ki ga večina kakovostnih hosting ponudnikov danes ponuja, vam omogoča, da celoten postopek preizkusite brez tveganja za produkcijsko stran. Na stagingu preverite SSL namestitev, izvedite search-replace in preverite, ali Elementor ter drugi vtičniki pravilno delujejo po spremembi URL-jev.

Za certifikat imate dve glavni možnosti. Let’s Encrypt ponuja brezplačne, avtomatizirane TLS certifikate z avtomatskim obnavljanjem, kar je za večino WordPress strani popolnoma zadostno. Plačljivi certifikati (OV ali EV) so smiselni za e-commerce ali institucije, kjer vizualni prikaz organizacije v brskalniku gradi dodatno zaupanje. Preverite tudi, ali vaš strežnik podpira TLS 1.2 in TLS 1.3, saj starejše različice niso varnostno sprejemljive.

Roke, ki držijo žetone z oznako SSL certifikata

Strokovni nasvet: Preden karkoli spremenite na produkciji, na stagingu simulirajte celoten postopek: namestite certifikat, izvedite search-replace in preverite Elementor ter WooCommerce nastavitve. Šele ko vse deluje, preidite na produkcijo.

Kako spremenite WordPress naslov za prehod na HTTPS?

Ko je certifikat nameščen in staging testiran, je prvi korak na produkciji sprememba URL-jev v WordPress administraciji. Pojdite v Nastavitve → Splošno in obe polji, »WordPress Address (URL)« in »Site Address (URL)«, spremenite iz http:// na https://. Shranite in se znova prijavite, saj vas WordPress odjavi.

Če admin ni dostopen (npr. ker ste URL spremenili pred namestitvijo certifikata), dodajte naslednji dve vrstici v wp-config.php pred vrstico /* That's all, stop editing! */:

define('WP_HOME', 'https://vasadomena.si');
define('WP_SITEURL', 'https://vasadomena.si');

Po spremembi URL-jev naredite naslednje:

  1. Počistite WordPress cache (vtičniki kot W3 Total Cache, WP Super Cache ali LiteSpeed Cache).
  2. Preverite, ali Elementor pravilno naloži vse elemente strani.
  3. Preverite nastavitve WooCommerce, če ga uporabljate, saj ta shranjuje URL-je v lastnih tabelah.
  4. Preverite vtičnike za obrazce (Contact Form 7, Gravity Forms) in potrditeljske e-poštne naslove.

Strokovni nasvet: Spremembo WordPress URL-jev vedno izvedite šele po namestitvi certifikata in po tem, ko ste preverili, da HTTPS deluje na strežniku. Obratni vrstni red povzroči zaklenjen admin in izgubo dostopa do strani.

Kako nastavite 301 preusmeritve za celotno stran?

Pravilna 301 preusmeritev je jedro vsake migracije na HTTPS. Brez nje brskalniki in iskalni roboti dostopajo do HTTP različice, kar pomeni podvojeno vsebino in izgubo SEO vrednosti obstoječih povezav.

Za Apache strežnike dodajte v .htaccess (pred obstoječa WordPress pravila):

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{http_host}%{request_uri} [R=301,L]

Za Nginx dodajte ločen server blok:

server {
    listen 80;
    server_name vasadomena.si www.vasadomena.si;
    return 301 https://$host$request_uri;
}

Preusmeritve vedno izvajajte na strežniški ravni, ne prek JavaScript ali meta-refresh, saj slednji ne prenašata SEO vrednosti in sta počasnejša.

Strokovni nasvet: Po nastavitvi preusmeritev preverite vse štiri variacije z ukazom curl -I http://vasadomena.si, curl -I http://www.vasadomena.si, curl -I https://vasadomena.si in curl -I https://www.vasadomena.si. Vse morajo vrniti 301 in se končati na eni kanonični HTTPS različici.

Kako varno posodobite URL-je v bazi podatkov?

WordPress shranjuje URL-je na več mestih v bazi, nekatera polja pa vsebujejo serializirane PHP podatke. Navaden SQL REPLACE na serializiranih poljih pokvari dolžino nizov in s tem celotno strukturo podatkov. Zato potrebujete orodje, ki serializacijo razume.

  • WP-CLI je najzanesljivejša metoda: wp search-replace 'http://vasadomena.si' 'https://vasadomena.si' --skip-columns=guid --dry-run (najprej z --dry-run, nato brez).
  • Better Search Replace vtičnik ponuja grafični vmesnik z možnostjo suhe zamenjave in je primeren za tiste, ki se izogibajo ukazni vrstici.
  • interconnect/it PHP skripta je alternativa za strežnike brez WP-CLI dostopa.

Postopek je vedno enak: varnostna kopija baze → suha zamenjava na stagingu → pregled rezultatov → potrditev na produkciji. Za Elementor posebej preverite zavihek Elementor → Orodja → Replace URL, ki posodobi URL-je shranjene v Elementorjevih lastnih meta poljih.

Strokovni nasvet: Po search-replace vedno preverite vsaj tri različne tipe strani: domačo stran, posamezno objavo in stran z obrazcem. Elementor shranjuje podatke v JSON strukturi znotraj serializiranih polj, zato je ločena preveritev nujna.

Kako odkrijete in odpravite mixed content po prehodu?

Mixed content nastane, ko HTTPS stran nalaga vire (slike, CSS, JavaScript, iframe) prek HTTP. Brskalniki aktivne mixed content vire blokirajo, pasivne pa označijo z opozorilom v naslovni vrstici. Oba primera škodita zaupanju obiskovalcev.

Za diagnostiko uporabite:

  • Brskalniški DevTools (zavihek Console in Network) za takojšen pregled na posamezni strani.
  • Screaming Frog za sistematičen crawl celotne strani in izvoz vseh HTTP virov.
  • Spletne mixed-content preverjalce za hitro skeniranje.

Najpogostejši vzroki so trdo kodirane slike v vsebini, zunanje knjižnice (Google Fonts prek HTTP, stare jQuery različice), analytics skripte in CDN nastavitve, ki še vedno servira vsebino prek HTTP. Rešitev je posodobitev na HTTPS URL-je, uporaba relativnih URL-jev (/pot/do/slike.jpg) ali protokolno neodvisnih URL-jev (//primer.si/slika.jpg).

Po popravkih obvezno počistite cache na vseh ravneh: WordPress cache vtičnik, CDN (Cloudflare in podobni imajo gumb »Purge Everything«) in brskalniški cache. Preverite tudi nastavitve Content Security Policy (CSP), ki jo nekateri hosting ponudniki aktivirajo samodejno in ki blokira HTTP vire na ravni strežnika.

Strokovni nasvet: Cloudflare ponuja možnost »Automatic HTTPS Rewrites«, ki na ravni CDN samodejno prepiše HTTP vire na HTTPS. To je dober varnostni net, a ne nadomesti ročnega popravka v bazi in kodi.

Kako posodobite SEO nastavitve po prehodu na HTTPS?

SEO posodobitve so zadnji, a enako kritičen korak. Iskalni roboti morajo izvedeti za novo HTTPS različico čim prej, sicer indeksirajo napačno različico.

  1. Posodobite XML sitemap, da vsebuje samo https:// naslove, in ga znova pošljite v Google Search Console.
  2. V Google Search Console dodajte HTTPS različico domene kot novo lastnost (»Add property«) in jo preverite. Ohranite tudi staro HTTP lastnost za primerjavo podatkov.
  3. Preverite vse canonical tag-e v glavi strani, da kažejo na https:// naslove. Vtičniki kot Yoast SEO ali Rank Math to naredijo samodejno po spremembi WordPress URL-jev.
  4. Posodobite nastavitve v Google Analytics (UA ali GA4): preverite, ali se referral podatki pravilno prenašajo in ali je privzeti URL nastavljen na HTTPS različico.
  5. Preverite hreflang oznake, če imate večjezično stran, in posodobite robots.txt, da ne blokira HTTPS različice.

Posodobite tudi OAuth nastavitve, API ključe in zunanje integracije (plačilni sistemi, CRM, e-poštni servisi), ki morda vsebujejo trdo kodirane HTTP URL-je za povratne klice ali webhook naslove.

Kaj spremljate v prvih dveh tednih po migraciji?

Prvih 14 dni po prehodu je kritičnih. Večina težav se pokaže v tem obdobju, zato je sistematičen nadzor nujen.

Preverite vsak dan:

  • Odgovore strežnika (200 za HTTPS, brez 302 ali redirect chains) z orodji kot Screaming Frog ali uptime monitorji.
  • Napake v Google Search Console pod zavihkom »Pokritost« in »Indeksiranje«.
  • Organski promet v Google Analytics ali GA4 v primerjavi z enakim obdobjem pred migracijo.
  • Odsotnost mixed content opozoril v brskalniku na ključnih straneh (domača stran, produkt, kontakt, blagajna).

Nastavite dnevni health-check prek uptime monitorja (npr. UptimeRobot) in dokumentirajte vse spremembe z datumom. Če opazite padec indeksiranih strani, preverite robots.txt (ni blokad na https://) in canonical tag-e. Težave s plačili ali obrazci pogosto kažejo na preostale HTTP URL-je v integracijah.

Zakaj je HTTPS danes obvezen standard?

HTTPS ni le tehnična nadgradnja, ampak temelj varnega in zaupanja vrednega spleta. Šifriranje TLS zagotavlja tri stvari: zaupnost (podatki niso berljivi tretjim osebam), integriteto (podatki niso bili spremenjeni med prenosom) in avtentikacijo (strežnik je res tisti, za katerega se predstavlja).

  • Varnost podatkov: brez HTTPS so vsi podatki, ki jih obiskovalci vnesejo v obrazce, vidni vsakomur na isti mreži.
  • Pravna skladnost: EU zakonodaja pričakuje ustrezne tehnične ukrepe za varovanje prenosa osebnih podatkov, HTTPS pa je eden izmed teh ukrepov. To ne pomeni, da HTTPS samodejno zagotavlja popolno skladnost z GDPR, je pa nepogrešljiv del tehničnih varoval.
  • SEO signal: Google je HTTPS potrdil kot rangirni signal in ga vidi kot del celotne strategije zaupanja. Pri enakovrednih straneh HTTPS različica dobi prednost.
  • Napredne funkcionalnosti: HTTP/2 in HTTP/3, ki bistveno pohitrita nalaganje strani, sta dostopna samo prek TLS. Enako velja za Progressive Web Apps in Service Workers, ki so temelj modernih spletnih izkušenj.

HTTPS je pogoj za delovanje HSTS (HTTP Strict Transport Security), ki brskalniku prepreči, da bi sploh poskusil vzpostaviti HTTP povezavo. HSTS z direktivo preload aktivirajte šele po popolni migraciji in testiranju vseh subdomen, saj ga je pozneje težko razveljaviti.

Brskalniki Chrome, Firefox in Safari danes označijo vse HTTP strani z opozorilom »Ni varno«, kar neposredno vpliva na stopnjo odboja. Obiskovalci, ki vidijo to opozorilo, pogosto zapustijo stran, preden sploh preberejo vsebino.

Kdaj migracijo izvedete sami in kdaj pokličete agencijo?

Prehod na HTTPS je za manjše statične strani in bloge brez kompleksnih integracij povsem izvedljiv samostojno, če imate dostop do hosting panela in WordPress administracije ter ste pripravljeni slediti korakom iz tega vodnika. Let’s Encrypt certifikat, sprememba URL-jev, .htaccess preusmeritve in Better Search Replace so dovolj za preprosto stran.

Situacija se bistveno zaplete pri e-commerce straneh, straneh z več domenami ali subdomenami, kompleksnimi API integracijami (plačilni sistemi, ERP, CRM) ali pri straneh, kjer nimate izkušenj z bazo podatkov in strežniško konfiguracijo. Napaka pri serializiranih podatkih ali napačna preusmeritev na e-commerce strani pomeni izpad prodaje, ne le SEO težave.

Od strokovne izvedbe pričakujte: testiranje na stagingu, varno izvedbo 301 preusmeritev brez redirect chains, sistematično odpravo mixed content, posodobitev vseh SEO nastavitev in dokumentiran rollback načrt. Vedno zahtevajte pisno dokumentacijo vseh sprememb, ne glede na to, kdo migracijo izvaja.

Webtim poskrbi za varno migracijo brez tveganja

Prehod na HTTPS je tehnično natančen postopek, kjer ena napaka pri preusmeritvah ali serializiranih podatkih pomeni izpad prometa ali prodaje. Webtim to izvedbo prevzame v celoti: od namestitve certifikata in testiranja na stagingu do varnih 301 preusmeritev, odprave mixed content in posodobitve vseh SEO nastavitev v Google Search Console.

Webtim

Tri konkretne prednosti, ki jih dobite z Webtim: hitra izvedba brez dolgih čakalnih dob, zmanjšanje tveganja izgube organskega prometa z natančnimi preusmeritvami in preverjena delovanje strani po migraciji. Za e-commerce strani Webtim poskrbi tudi za posodobitev integracij in varnost spletne trgovine, kar je pri plačilnih sistemih in API ključih posebej kritično.

Pišite nam za brezplačen pregled vaše strani in oceno obsega migracije. Kontaktirajte Webtim prek strani za vzdrževanje in varnost ali nas pokličite neposredno.

Viri

Za vsako fazo migracije obstajajo avtoritativni viri, ki jih je vredno preveriti pred izvedbo ali ob reševanju specifičnih težav.

Priporočeno

ZGRADITE TRGOVINO, KI PRODAJA

Na brezplačenem posvetu vam pokažemo, kako lahko povečate prodajo in izboljšate uporabniško izkušnjo.
Zaupa nam že več kot 300 slovenskih podjetij iz različnih panog.