إعدادات طبقة المقابس الآمنة لـ WordPress وكيفية حل تحذيرات المحتوى المختلطة | JustLearnWP.com
نشرت: 2018-01-13لديك موقع WordPress على الويب ، إنه رائع وجميل. لكن مجرد وجود هذا يكفي؟ لا ، لكي يعمل موقع الويب بسلاسة ودقة ، هناك العديد من الأشياء المهمة والتي تحتاج إلى اهتمامك بالتفاصيل. إذن ، ما هي وكيف يمكن إدارتها؟
يمكن لخطأ بسيط في التصميم أو تحميل محتوى سيء على الموقع أن يضع عملك في مأزق.
من ناحية أخرى ، فإن الأهم هو الأمان الذي تغطيه شهادات SSL. حسنًا ، هذا الأمان المعزز مهم جدًا لحماية البيانات والتحذيرات التي تومض بمرور الوقت على موقع الويب الخاص بك.
من الضروري تثبيت النوع الصحيح من شهادة SSL المصادق عليها من قبل سلطات إصدار الشهادات الموثوقة - CA. هناك العديد من مزودي شهادات SSL الرخيصة في جميع أنحاء العالم و ssl2buy.com هو واحد منهم.
هذا يضمن الحماية والأمان الكاملين لبياناتك وبيانات الاعتماد الأخرى على موقع الويب.
لذا ، هل يحتوي WordPress على إعدادات مختلفة لشهادات SSL لحمايتها من التحذيرات الضارة ، دعنا نرى.
إعدادات ووردبريس SSL
لذا فإن موقع الويب الخاص بك محمي بشهادة SSL ولديك https مثبتًا على موقع الويب والذي يمنحك علامة قفل خضراء في شريط العنوان والتي تنص على أن موقع الويب الخاص بك آمن ومأمون.
على موقع WordPress الخاص بك عندما يكون لديك https مثبتًا بالفعل مع شهادات SSL ، يمكنك الانتقال إلى المكون الإضافي (المكونات) https أو استخدام ثابت (ثوابت) wp-config.php لتحسين الأداء.
ولكن عند القيام بذلك ، تصادف أن ترى المتصفح يومض علامات التحذير حول المحتوى المختلط والمحتوى غير الآمن. هذه مشكلة لموقع الويب الخاص بك الذي تم تثبيت ميزة https بالفعل.
إذن ، ما يجب فعله: تنظيف موقع WordPress الخاص بك هو أول شيء أساسي يمكنك تجربته.
على الرغم من وجود العديد من الطرق لإزالة علامات تحذير SSL هذه ورسائل خطأ المحتوى المختلط. لكن التنظيف شيء أساسي للغاية.
ابدأ في تنظيف موقع الويب الخاص بك الذي يحتوي على محتوى HTTPS غير آمن ويعرض تحذيرات المحتوى المختلط. كيفية القيام بذلك عن طريق تثبيت المكون الإضافي SSL Insecure Content Fixer.
سيساعدك هذا في الظهور وإصلاح جميع تحذيرات المحتوى غير الآمن بشكل كبير بجهود أقل ووقت أقل.
على ما يبدو ، هناك العديد من الأشياء الأخرى التي يجب إصلاحها ولكن بالنسبة لهذه ، هناك أدوات أخرى أيضًا.
عند تثبيت SSL Insecure Content Fixer ، تبدأ إعداداته الافتراضية في العمل على موقع WordPress الخاص بك وتبدأ في العمل تلقائيًا لإصلاح الأخطاء باستخدام مستوى الإصلاح البسيط.
في وقت لاحق ، هناك خيار لاختيار مستويات إصلاح شاملة أيضًا إذا كان موقع الويب الخاص بك بحاجة إليها على الإطلاق.
بعد ذلك مع موقع WordPress و WordPress Multisite ، ستحصل على صفحة إعدادات الشبكة. يمكن استخدام هذا بشكل أكبر لتعيين الإعدادات الافتراضية لجميع مواقع الويب الخاصة بك داخل شبكتك.
من خلال هذا ، يدرك مسؤولو الشبكة ويتعرفون على أنه يلزم فقط إعدادات محددة على المواقع تختلف عن الإعدادات الافتراضية للشبكة.
بالنسبة للمحتويات غير الآمنة ، هناك دائمًا طريقة للخروج ، انظر أدناه
هل سمعت يومًا عن ميزة "عرض المصدر"؟ نعم ، هذا لك.
صفحة https التي تعرض المحتوى غير الآمن ، افتحها وانقر بزر الماوس الأيمن على الصفحة (يمكن أن تكون في أي مكان) ، وهناك سترى خيار "عرض المصدر" أو "عرض مصدر الصفحة".
في هذا الأمر ، سيتعين عليك استخدام الأمر "بحث" مثل هذا - بحث أو Ctrl + F أو Cmd + F ) وهنا تبحث عن - src = “HTTP: (مع اقتباس مزدوج) أو src = 'http: (مع اقتباس واحد).
سيعطيك هذا البحث عن الصور ، و iframes ، والنصوص ، والرسومات ، و
محتويات أخرى غير مؤمنة بدون https.

إذا كنت محظوظًا بما يكفي لعدم العثور على أي شيء من هذا القبيل على الصفحة ، فسيتم تصنيفك ، ولكن في حالة العثور عليك ، فيجب إصلاحه باستخدام الأدوات. وبالمثل ، اتبع نفس العملية للصفحات الأخرى أيضًا.
يمكنك أيضًا استخدام موقع ويب تابع لجهة خارجية للبحث عن عناصر المحتوى المختلط الأخرى
على سبيل المثال - هناك مواقع ويب مثل WhyNoPadlock تتحقق من محتويات https ومحتويات غير HTTP على مواقع الويب الخاصة بك - كل ذلك مجانًا.
يمكنك الحصول على جميع التفاصيل أيضًا إذا وجدت محتوى مختلطًا أو محتوى مخففًا ، فيمكنك إصلاحه بسهولة باستخدام التفاصيل والتحقق من التالي أيضًا.
في حالة ما إذا كان زوار موقعك وعملاء موقعك لا يزالون يشاهدون تحذيرات المحتوى المختلط ، خاصةً إذا كان موقع الويب الخاص بك يحتوي على HTTPS وكذلك محتوى HTTP.
الآن ، هذا ليس جيدًا لعملك ولأمن ومصداقية موقع الويب الخاص بك. وبالتالي ، من المهم جدًا مراقبة أداء موقع الويب الخاص بك عن طريق التحقق بانتظام من هذه الأدوات وفي حالة العثور على شيء لا يعمل ، قم بإصلاحه على الفور.
بالنسبة للمحتوى المختلط ، تستخدم التحذيرات تحميل الأصول عبر HTTP
ما هي اصول موقعكم نتحدث هنا؟ هم الصور والرسومات وجافا سكريبت وكذلك CSS.
ولكن إذا لم يكن موقع WordPress الخاص بك مثبتًا بميزة https ، فستعمل هذه الأصول بالتأكيد مع مشكلة في التحميل والعمل.
وهذا لأنه ، يمكن تحميل هذه الأصول بدون https أيضًا ، مما يعني أنه بدون https أيضًا ، بشكل افتراضي يمكن تهيئتها غالبًا على موقع الويب الخاص بك.
الآن عندما يحدث هذا سيتوقفون عن إظهار القفل في المتصفحات ، وسترى علامة تحذير بعلامة تعجب في كل مرة يأتي فيها المستخدم إلى صفحتك أو يحاول استخدام أي معلومات.
يمكن للمرء أيضًا استخدام Google Chrome Inspector Console
إنه نوع من علامة تبويب وحدة التحكم التي تجدها في قسم Google Chrome's Inspector.
يحدث ذلك عندما تعرض صفحة HTTPS لونًا أصفر أو أحمرًا في شريط العناوين ، ثم تظهر علامة تبويب وحدة التحكم المفتوحة على أحد الأصول غير الآمنة أو عدة أصول غير آمنة لموقع الويب الخاص بك على WordPress.
لذلك تستخدم علامة التبويب هذه لأنها سريعة وسهلة ويمكن استخدامها على أي من صفحات الويب التي يمكنك الوصول إليها ، على عكس WhyNoPadlock الموجود في الواجهة الأمامية.
هناك شيء تحتاج فيه إلى إدارة أصول HTTP لأصول https
بمجرد اكتشاف أصول HTTP على موقع WordPress الخاص بك ، قد ترغب الآن في تغيير تلك الأصول المخالفة إلى أصول نظيفة أو مجرد التخلص منها.
لهذا ، تحتاج إلى تغييرها إلى البروتوكول ، أي أن البروتوكول الذي يخدم HTTP يحتاج إلى التغيير إلى HTTPS أو مجرد تغيير جميع صفحات HTTP إلى صفحات https.
للقيام بذلك ، ستعمل هاتان الطريقتان بشكل أكبر:
استخدم عناوين URL النسبية - هذا أمر بسيط ، هنا إذا كانت أصولك مشفرة ومختلطة بالأخطاء ، فقم بتغيير المكون الإضافي من - http://site.com/assets/logo.png
إلى //site.com/assets/logo.png
، هذا سوف يساعد.
أو
جرب استخدام معايير ترميز WordPress دقيقة. قد يكون هذا معقدًا بعض الشيء بالنسبة لك ولكنه سيخدم أو يصلح جميع أنواع الأشياء مثل: الرمز الذي يفرض HTTP - كما هو الحال في سبب HTTP ، باستخدام وظائف WordPress التي تم رفضها والتي لا تتبع إعدادات SSL أو الرمز الذي فشل في التنفيذ من تلقاء نفسه.
كل هذه الأشياء والأخطاء غير المؤمنة يمكن أن تأخذ وقتك لحلها ويمكن أن تلحق الضرر بمصداقية موقع الويب الخاص بك.