Cài giao thức Https cho blog wordpress
Từ năm 2014, ở Vn rộ lên phong trào chuyển giao thức Http sang Https bằng cách cài thêm chứng chỉ bảo mật SSL, TLS. Về cơ bản, https là http cộng thêm 1 lớp bảo mật ( S – Secure ). Nghe bảo, google đã liệt kê https vào 1 trong 200 tiêu chí chính khi xếp hạng tìm kiếm. Vậy thì tội gì không cài vô cho tốt SEO nhỉ :)
Trước đây, tôi không biết, cứ ngỡ SSL là phải mua (một năm khoảng 2 USD cho 1 domain). Với một bầy website của tôi, một năm chi thêm gần 150 USD thì hơi xót xa, hic. Từ hôm nọ, lúc tình cờ search domain trên google, tôi thấy một số domain của mình được index với dòng chứ HttpS ! quá bất ngờ nhưng chợt choáng váng khi click vào thì ôi thôi cái giao diện vỡ vụn… Tôi liền gửi ticket cho Host ( Stablehost) thì được biết, họ cung cấp miễn phí SSL ( của Let’s Encrypt ). Cũng mày mò thử, ( thêm chữ https vô trước domain khi gõ trên trình duyệt), đúng là tất cả các domain đều được cài sẵn SSL. Tuy nhiên, tất cả đều bị lỗi giao diện, link, ảnh…
Sau khi cân nhắc về chiến lược lâu dài, quyết tâm lên hẳn HttpS cho 1/3 số websites cho máu!
2.Thêm đoạn code sau đây vào file .htaccess, hoặc có thể tham khảo 1 số code direct trên google :
Riêng với site dùng mã nguồn WordPress. Mọi thứ sẽ đơn giản hơn, khi có những plugin làm thay bước 1 và 2 ở bên trên.
Bước 1: Cài plugin Really Simple SSL.
Sau khi cài xong, trong giao diện admin panel, có 1 dòng thông báo, bạn cần tìm vào dòng chữ ” Full load https” và đăng nhập lại.
Bước 2: Cài plugin SSL Insecure Content Fixer
Nhiệm vụ của plugin này là tự động đổi các link nội bộ từ http sang https. Nó giúp điều hướng tất cả các link http về https luôn.
Bước 3,4 tương tự như trên!
Lưu ý:
- Nên tắt các plugin bảo mật, chẳng hạn như Sheild hoặc wp firewall. Bởi vì sau khi full load https, bạn sẽ không thể đăng nhập được!
- Từ khóa sẽ rơi rớt vài bậc, cho tới… vài chục bậc trên google search. Nghe bảo sau 2 tuần 1 tháng nó sẽ về vị trí cũ hoặc tương đương.