Azt jelenti, hogy a Google Chrome böngésző 56-os verziója meg fogja jelölni „nem biztonságos” címkével a weboldalt, ha – leegyszerűsítve – azon személyes és/vagy érzékeny adatok bekérése történik.
Tartalomjegyzék
Lehet, hogy a napokban te is kaptál hasonló üzenetet a Google Webmester Eszközöktől: „A nem biztonságos jelszógyűjtés figyelmeztetéseket generál az 56-os verziójú Chrome-ban a(z) ………. oldalon.”
Ami így folytatódik: „2017 januárjától a Google Chrome (56-os és újabb verziók) „Nem biztonságos” oldalként jelöli meg a jelszavakat és hitelkártya-információkat gyűjtő weboldalakat, kivéve, ha az oldal kiszolgálása HTTPS-kapcsolaton keresztül történik.”
Mit jelent ez?
Azt jelenti, hogy a Google Chrome böngésző 56-os verziója meg fogja jelölni „nem biztonságos” címkével a weboldalt, ha – leegyszerűsítve – azon személyes és/vagy érzékeny adatok bekérése történik. Ennek oka, hogy – leegyszerűsítve – a normál „http” kapcsolaton keresztül kémkedhetnek és adatokat lophatnak (persze https:// kezdetű oldalon is, csak jóval kisebb eséllyel).
Nem utolsó sorban Google rangsorolási szempont is a https megléte. Ez is egy szempont a sok száz közül, amelyet a Google elemez egy-egy keresésre adott találati lista elkészítésekor. Biztos vagyok benne, hogy idővel negatív megítélése lesz a rangsorolás szempontjából annak, ha még valaki http kezdetű weboldalt üzemeltet.
Valahogy így fog kinézni a Chrome 56-os verziójától a fent említett figyelmeztetés:

Hogy ez „zölddé váljon”, és így nézzen ki, kövesd az útmutatómat!

Mi a megoldás?
A megoldást a https tanúsítvány nyújtja, amely titkosítással garantálja a szerver és a felhasználó böngészője között mozgó adat biztonságát.
Hogyan lehet tanúsítványt szerezni?
- A legismertebb – ingyenes – a Let’s encrypt nevű szolgáltatás, amelynek olyan nagy nevű szponzorai vannak, mint a Google, Facebook, Sucuri, Mozilla, Cisco. Vagy itt kell igényelni tanúsítványt, és a tárhelyre kell telepíteni.
- Vagy cPanelen keresztül lehet telepíteni (erről videó lejjebb).
- Vagy nem kell telepíteni semmit, mert a szolgáltató ezt automatikusan megcsinálja. Az általam preferált tárhelyszolgáltató ilyen, idézem őt: „Az újonnan létrehozott zónákhoz a rendszer automatikusan igényli és beállítja az ingyenes Let’s Encrypt ssl-t.” Ezt az opciót mutatom be ebben a cikkben.
cPaneles tárhelyen így kell beállítani a tanúsítványt (nem én készítettem a videót):
Ha olyan tárhelyen vagy, ahol neked kell telepíteni cPanelen keresztül az SSL tanúsítványt, akkor így járj el:
Ha a tárhelyesed telepítette az SSL tanúsítványt
Ezt itt, vagy ide kattintva tudod ellenőrizni. Vagy akár itt, én ezt szoktam használni. Ha telepítve van a tárhelyedre egy ingyenes tanúsítvány, akkor szerencséd van, nagyon egyszerű módon tudod aktiválni a WordPress alapú weboldaladon a https kezdetű url-eket.
ELŐSZÖR IS KÉSZÍTS EGY TELJES BIZTONSÁGI MENTÉST A WEBOLDALRÓL!
1. A „Beállítások” => „Általános” menüpont alatt a „WordPress cím” és „Honlap cím” mezőkben írd át a weboldalad címét http:// kezdetűről https:// kezdetűre. Ha kiléptet a rendszer, ne ijedj meg, lépj vissza.

2. Telepítsd fel a „Really Simple SSL” nevű bővítményt, majd aktiváld.

Aktiválás után egy gombnyomással – „Go ahead, activate SSL!” – meg is tudod tenni a működéshez szükséges beállításokat.

Ez a bővítmény beteszi pár szükséges sort a .htaccess fájlba, valamint a wp-config.php-ba is. Illetve megoldja az ún. mixed-content problémát, azaz a weboldalon szereplő http://-s url-eket kicseréli https:// kezdetűre a html kimenetben. Ez azért jó, mert az adatbázisban történő automatizált url-cserék nélkül történik meg a https-re való átállás.
Alternatív megoldás: WP Force SSL bővítmény.
Előfordulhat, hogy a fentiek ellenére az alábbi képen látható jelenséget látod: Kiírja a böngésző, hogy biztonságos a weboldal, de mellette (a címsor jobb oldalán) egy piros X jellel jelölt pajzsot találsz. Ekkor még mindig található olyan elem a weboldalon, ami http://-vel kezdődik.

Ez jellemzően (CTRL+SHIFT+I gombbal előjön egy panel, ott a Network fül alatt látható, hogy mi okozza a problémát) a stíluslapban található, pl. egy Google Fonts-os betűtípus beimportálása, ahogy látod a fenti képen is. A megoldás nagyon egyszerű:
Át kell írni https-re a css fájlban az importált betűtípus elérhetőségét:

A http://-s tartalmak felderítésében még a https://www.whynopadlock.com/ oldal segíthet.
3. Ha ezek után (csak akkor!) még nem látod „biztonságosnak” a weboldaladat, a következőt tedd: .htaccess módosítás. Tedd ezt (url-t módosítsd a sajátodra!) a kódot a .htaccess fájlba, ez átirányítja a forgalmat a https:// kezdetű url-ekre (erre a keresőben elfoglalt helyek miatt van szükség):

4. Ha az admin felületen nem működik (CSAK AKKOR!) a https: ezt a kódot tedd a wp-config.php fájlba:

5. Ha valamilyen oknál fogva a weboldal tartalmában lévő, saját url-ek között van még http kezdetű, és ezt jelzi a böngésző, akkor telepítsd a Better Search Replace bővítményt, amellyel az adatbázisban ki lehet cserélni a http-s url-eket https-esre. ELŐTTE MINDENKÉPPEN CSINÁLJ BIZTONSÁGI MENTÉST!

6. Google Analytics, Webmester Eszközök.
Ha átállt a weboldal https-re, akkor ne felejtsd el a Google Analytics felületén, az alábbi képen látható helyen az „Alapértelmezett URL” résznél átállítani a http-t https-re. Ezt a felületet a következő linken éred el: https://analytics.google.com/analytics/web/#management/Settings/

Google Webmester Eszközök:
Vedd fel a weboldalad https-es verzióját is a weboldalak közé (nem kell törölni a http-s verziót!).
Átállás után rövid ideig ingadozhat a Google-beli helyezése a weboldaladnak, ettől ne ijedj meg, normális jelenség!
Ellenőrzés:
Kattints a „Biztonságos” feliratra, majd a „Részletekre”:

Itt ilyet kell látnod:
Legyen zöld négyzet mind a 3 rész előtt! Ha a fenti módszerrel nem jön elő ez az ablak, akkor nyomj egy CTRL+SHIFT+I-t, és a SECURITY fület nézd meg!

Egyébként itt, a „View Certificate” linkre kattintva meg lehet tekinteni a tanúsítvány részleteit.

Extra tipp!
Ne felejtsd el átírni a http-s url-jeidet https:// kezdetűre ezen helyeken:
- robots.txt fájlban (ha beleírtad az XML oldaltérkép elérhetőségét).
- Közösségi média (Facebook, YouTube, Twitter, LinkedIn, Stb.) felületeiden.
- E-mail aláírásodban.
- Árajánlataidban.
- Szerződési feltételeidben.
- Esetlegesen ingyenes tanulmányaidban.
- Hivatkozásaidban, dokumentációidban, gyakran feltett kérdésekre adott válaszokban.
- Egyéb – esetleges – sablonjaidban.
Biztonságos http kapcsolat: https beállítása WordPress alatt
Megj.: a videón először csináltam ilyet. A fent leírtakat kövesd, az is elég lehet, felesleges a többi beállítás elvégzése, ha anélkül is „átáll” a weboldalad https-re!
Alternatív ellenőrző: ezt az eszközt használva (utóbbi eszközről itt olvashatsz egy angol nyelvű cikket) is ellenőrizheted az SSL-t. Érdemes „A” hitelesítést elérni.
Alternatív bővítmény a http-s tartalmak fixálásához (nem próbáltam):
https://hu.wordpress.org/plugins/ssl-insecure-content-fixer/ | Letöltés: Kattints ide!
Really Simple SSL: az eredeti állapot visszaállítása [uninstall]
Miután a tárhelyszolgáltatód beállította az SSL tanúsítványt a domainedhez, akkor egy legegyszerűbb a Really Simple SSL bővítménnyel lehet beállítani a weboldalon a szükséges technikai dolgokat. De olykor hiba csúszik a gépezetbe, és arra lenne szükség, hogy visszaállj http-s verzióra a https-es verzióról. Szerencsére a bővítmény alkotói gondoltak erre is!
Ha a bővítmény aktiválása után kizáródsz az admin felületről, tedd a következőt:
- Csatlakozz FileZilla-val a tárhelyhez.
- Keresd meg a wp-content/plugins/really-simple-ssl mappát.
- Látsz egy „force-deactivate.txt” fájlt, ezt nevezd át erre: „force-deactivate.php”.
- Nyisd meg ezt a fájlt a böngészőben (a domaint cseréld sajátra): http://www.domain.hu/wp-content/plugins/really-simple-ssl/force-deactivate.php Igen, http! Ugyanis ha nincs SSL tanúsítvány a domainhez, akkor https alatt nem fog bejönni az oldal!
- Ürítsd a böngésződ gyorsítótárát.
Ui.: Előfordulhat, hogy a biztonsági bővítményed letiltja a fenti url-t. Ha így van, a deaktiválás idejére a biztonsági bővítményt is kapcsold ki!

Ádám, az egyik legjobb cikked. Nagyon alapos és részletes. Sokat segített, köszönjük szépen a WP. társadalom nevében 🙂
Köszönöm, örülök, hogy hasznosnak találtad!
Kedves Ádám!
A saját tárhely szolgáltató beállította a Let’s encrypt nevű SSL tanúsítványt, melyet ellenőriztem az általad megadott linkeken, zöld pipa. Az első lépésben, miszerint a Beállításokban átírtam a http-t https-re. Jött a kijelentés, hogy az oldal tanúsítványával gond van, kivételt hozzá adtam, de azóta ez van: „Not Found. The requested URL / wp-login.php was found on this server.
Vissza sem tudok lépni az admin oldalra, mert nem találja. Ha pedig simán beírom a böngészőmbe a domain nevet, a tárhely szolgáltató közli, hogy nem töltöttem fel még tartalmat. Mi lehet a probléma, és hogy lehet visszacsinálni??
Segítséged előre is köszi!
Kedves Judit!
Két ötletem van látatlanban:
1. Tedd be a wp-config.php-ba ezt a sort:
define(‘FORCE_SSL_ADMIN’, true);
Ha nem segít:
2. https://wordpress.video.hu/really-simple-ssl-az-eredeti-allapot-visszaallitasa-uninstall/
Ha ez sem: keress meg kérlek az info@szucsadam.hu címen.
Ádám
Kedves Ádám, át szeretnék állni https-re (nekem még nem élesített a weboldalam, mert most készítem) telpítettem is “Really Simple SSL” + beírtam az „s” betűt ahogy jelezted.
Ezt írja ki most a gépem kimásoltlam,
67%
SSL is activated on your site. You still have 7 tasks open.
Open
SSL is now activated. Check if your website is secure by following this article. More info or dismiss1 X
Open
Don’t forget to change your settings in Google Analytics and Search Console. More info or dismiss1 X
Open
WordPress 301 redirect enabled. We recommend to enable a 301 .htaccess redirect. Enable or dismiss1 X
Open
Your site uses Divi. This can require some additional steps before getting the secure lock. More info or dismiss
Tehát is módosítanom kéne, módosítani próbáltam a Google Analytics oldalam ott nem is kínálja fel, hogy a https re pipáljak. És a többinél se tudom, hol kell módosítanom.
Account Id
188858174
Account Name
neonpixel
Tudnál nekem segíteni?
Köszönöm: GAbi
Kedves Gabi!
Ha ez nincs aktiválva, ezt érdemes még aktívra állítani:
„WordPress 301 redirect”
Analytics: nem minden fiókban érhető már el az opció, nem gond.
Ádám
Köszönöm Ádám
Szívesen!