WordPress SSL: 이에 대해 알아야 할 사항은 다음과 같습니다.
게시 됨: 2020-05-27
귀하의 비즈니스에 온라인 인지도가 있고 SEO 전략을 아무리 많이 적용해도 검색 엔진 순위가 좋지 않거나 방문자가 웹사이트에서 다시 돌아오는 것 같습니다.
웹사이트를 감사하기로 결정하고 고통스러운 진실을 발견했습니다. 웹사이트에 SSL 인증서가 설치되어 있지 않습니다! 즉, 웹 사이트의 보안은 검색 엔진뿐만 아니라 방문자에게도 신뢰할 수 없는 것처럼 보입니다.
이 기사에서는 SSL이 무엇이며 왜 중요한지 배울 것입니다. SSL 인증서는 어떤 이점을 제공하며 어떻게 작동합니까? 어떤 유형의 WordPress SSL 인증서가 있으며 귀하의 웹사이트에 가장 적합한 것은 무엇입니까?
다음은 WordPress SSL을 설치하기 전에 알아야 할 몇 가지 질문입니다.
- SSL이란 무엇이며 왜 중요한가요?
- SSL 인증서는 어떻게 작동합니까?
- SSL 인증서: 유효성 검사 및 유형
- SSL 인증서 사용의 장점
- Let's Encrypt: 무료 SSL/TLS 인증서
- WordPress에 무료 SSL 인증서 설치
- WordPress에 유료 SSL 인증서 설치
- HSTS란 무엇이며 왜 사용해야 합니까?
- Cloudflare의 SSL 인증서(선택 사항)
- 웹 사이트, 호스팅 및 브라우저 캐시 지우기
- SSL 인증서가 제대로 작동하는지 확인
- 믹스 콘텐츠 경고 식별 및 수정
- Google Search Console용 HTTPS 구성
SSL이란 무엇이며 왜 중요한가요?
SSL(Secure Sockets Layer)은 서버와 브라우저 간의 암호화된 통신을 위한 표준입니다. 브라우저는 이 인증서를 수신 및 해석하고 인증을 확인합니다. 확인이 완료되면 보안 연결을 통해 전송되는 모든 데이터가 암호화됩니다. 브라우저는 닫힌 자물쇠 아이콘으로 이 연결의 존재를 표시하고 웹사이트 주소 앞에 https를 추가합니다.

HTTPS(Hypertext Transfer Protocol Secure)는 HTTP와 SSL이라는 두 가지 프로토콜의 조합입니다. HTTP는 데이터를 전송하는 터널이고 SSL은 터널의 데이터를 암호화하는 보안 프로토콜입니다. 결과적으로 서버와 클라이언트 간의 통신 읽기, 복사 또는 암호 해독에 대한 무단 액세스는 (거의) 불가능합니다. 일반적인 SSL 인증서에는 다음이 포함됩니다.
- 도메인 이름과 공개 키
- 유효성 정보 및 일련 번호
- 인증 기관의 서명
SSL 인증서는 일시적인 유효 기간(대부분 최대 90일)이 있으므로 웹 사이트의 지속적인 신뢰성을 보장하기 위해 주기적으로 갱신해야 합니다. 이러한 인증서는 개인 데이터 및 민감한 금융 정보를 처리하는 모든 웹사이트에 대한 필수 요구 사항입니다.
SSL 보안 웹사이트에 더 나은 SERP 순위를 부여하려는 Google의 이니셔티브는 SSL 인증서 설치의 중요성을 나타냅니다. 2014년부터 SSL 인증서는 모든 웹사이트의 필수 구성 요소가 되었습니다. 다음 차트는 SSL 인증 웹사이트를 통해 로드된 페이지 비율의 엄청난 증가를 보여줍니다.

WordPress의 공동 설립자인 Matt Mullenweg 는 " 기본적으로 계정에 SSL 인증서를 제공하는 호스팅 파트너만 홍보할 것입니다. ” 게다가 호스팅 요구 사항에 대한 HTTP 지원에 대한 특별한 언급도 볼 수 있습니다.
SSL 인증서는 어떻게 작동합니까?
SSL 프로토콜은 서버와 브라우저 간의 데이터를 안전하게 암호화하는 4계층 구조(SSL 레코드, 핸드셰이크, 변경 암호 사양 및 경고 프로토콜)입니다. 이러한 계층은 암호화/복호화를 위한 키 사용과 공개 키 및 개인 키 사용에 기반한 인증 모델을 허용합니다.

이 모델에서 공개 키는 데이터를 암호화하고 개인 키는 암호 해독에 사용됩니다. 이는 데이터 암호화 및 해독을 위한 비대칭 암호화 키가 교환되는 SSL 프로토콜의 핸드셰이크 계층에서 발생합니다.
SSL 인증서: 유효성 검사 및 유형
SSL 인증서는 일반적으로 세 가지 유효성 검사 수준으로 제공됩니다.
1. 도메인 검증(DV)
인증 기관은 특정 도메인 이름을 사용할 수 있는 신청자의 권리를 확인합니다. 도메인 뒤에 있는 회사의 ID는 검사되지 않습니다. 사용자가 보안 사이트 자물쇠를 클릭하면 정보가 표시됩니다. 짐작할 수 있듯이 이것은 SSL 유효성 검사의 매우 기본적인 수준입니다.
2. 조직 검증(OV)
인증 기관은 특정 도메인 이름을 사용할 신청자의 권리와 도메인 뒤에 있는 조직의 유효성을 확인합니다.
OV(Organization Validation)는 더 복잡하지만 도메인의 합법성을 보장하고 회사 소유자를 식별하므로 방문자에게 더 많은 신뢰를 제공합니다. 일반적으로 전자 상거래 비즈니스 및 기업 웹 사이트에서 사용됩니다.
3. 확장 검증(EV)
인증 기관은 특정 도메인 이름을 사용할 수 있는 신청자의 권리를 확인하고 조직에 세부적인 검사를 실시합니다. EV(Extended Validation)로 인증서를 발급하는 프로세스는 CA/Browser Forum의 지침에 광범위하게 정의되어 있습니다.
EV(Extended Validation)는 최고 수준의 SSL 인증서 유효성 검사이며 회사의 존재를 확인하기 위해 문서와 법적 허가를 제시해야 합니다. EV를 사용하면 브라우저의 주소 표시줄에 보안 사이트 씰이 표시됩니다.
유효성 검사 외에도 SSL 인증서는 여러 애플리케이션 구성에서도 사용할 수 있습니다.
1. 단일 도메인
도메인만 보호하려는 경우 단일 도메인 인증서가 최선의 선택입니다. 이러한 인증서는 최상위 도메인(예: website.com) 에만 적용됩니다. 이 유형의 SSL 인증서는 모든 유효성 검사 수준에서 사용할 수 있습니다.
2. 다중 도메인
이 유형의 인증서는 단일 SSL 인증서로 여러 도메인(예: website.com , website.com.uk) 을 인증합니다. 인증 기관에 따라 보호된 도메인의 수가 다를 수 있습니다. 다중 도메인 SSL 인증서는 EV를 제외한 모든 유효성 검사 수준에서 사용할 수 있습니다.
3. 와일드카드
여러 하위 도메인이 있는 단일 도메인에 사용됩니다. 와일드카드 SSL 인증서를 발급하는 인증 기관은 보호되는 하위 도메인의 수를 제한할 수 있는 권한이 있습니다. 이 유형의 SSL 인증서는 EV를 제외한 모든 유효성 검사 수준에서 사용할 수 있습니다.
4. 다중 도메인 와일드카드
이러한 인증서는 다중 도메인 인증서와 와일드카드 인증서의 조합입니다. 이러한 인증서를 사용하여 하위 도메인과 함께 여러 최상위 도메인을 보호할 수 있습니다. 다시 말하지만, 한도는 인증 기관에 따라 다를 수 있습니다. 이 유형의 SSL 인증서는 EV를 제외한 모든 유효성 검사 수준에서 사용할 수 있습니다.
WordPress SSL 인증서 사용의 장점
이 시점에서 SSL 인증서의 중요성을 이미 알 수 있었습니다. 이제 SSL 인증서의 장점에 대해 알아볼 차례입니다.
- 신뢰: SSL 인증서를 사용하면 방문자가 웹 사이트에 대한 연결이 암호화되어 있다는 것을 알게 되므로 신뢰와 신뢰성이 향상됩니다.
- 합법성: 모든 활동이 알려지고 적절하게 보호되는 웹사이트에서 일어나고 있음이 분명하기 때문입니다.
- 보안: 방문자는 정보가 암호화되어 있으므로 데이터가 모든 유형의 제3자의 무단 액세스 또는 공격으로부터 안전하다는 것을 알고 있습니다.
- 순위: Google은 SSL이 있고 주소에 HTTPS가 있는 웹 페이지를 선호합니다.
SSL 인증서는 특히 기업, 특히 사용자의 개인 데이터를 다루는 온라인 상점에 권장됩니다.
Let's Encrypt: 무료 SSL/TLS 인증서
Let's Encrypt는 유효 기간이 90일인 도메인 검증(DV) 인증서를 무료로 제공하는 자동화된 무료 CA(인증 기관)입니다. 이 서비스는 ISRG(Internet Security Research Group)에서 제공합니다. 도메인 및 호스팅을 소유한 사람은 누구나 Let's Encrypt SSL 인증서를 WordPress에 추가 비용 없이 추가할 수 있습니다.
인증서 활성화 시간은 Let's Encrypt 리소스의 가용성과 인증 기관 자체의 일련의 제한 사항에 따라 달라질 수도 있습니다. 이러한 제한 사항은 다음과 같습니다.
- 등록된 도메인당 인증서(주당 50개)
- 인증서당 이름(최대 100개)
- 고유한 하위 도메인(주당 최대 5,000개)
- 중복 인증서(주당 5개)
이러한 제한 사항에 대한 자세한 내용은 Let's Encrypt Rate Limits를 참조하십시오. 나는 또한 Let's Encrypt SSL 인증서를 사용하여 지금부터 실용적인 아이디어를 시연할 것입니다.
다음 섹션으로 이동하기 전에 워드프레스 웹사이트를 백업하는 것이 좋습니다. 그러면 문제가 발생할 경우를 대비하여 항상 복원할 수 있습니다. WordPress 백업 플러그인 또는 서버 측 백업을 통해 두 가지 방법으로 백업을 수행할 수 있습니다. 또는 WordPress 스테이징 환경을 생성하거나 테스트를 위해 전체 웹사이트를 복제할 수 있습니다.
WordPress에 무료 SSL 인증서 설치
이 기사에서는 Cloudways 플랫폼을 사용하며 이미 계정에 가입했고 WordPress 애플리케이션으로 서버를 시작했으며 도메인을 가리켰다고 가정합니다. 그렇지 않은 경우 WordPress로 서버를 시작하는 방법은 다음과 같습니다.
다음 단계에서 왼쪽 상단 메뉴 모음에서 애플리케이션 으로 이동합니다. 서버에 설치된 WordPress 애플리케이션을 볼 수 있습니다. 애플리케이션을 클릭하여 애플리케이션 관리 대시보드로 이동합니다.

사이트에 단일 도메인 WordPress SSL 추가
WordPress SSL을 설치하기 전에 도메인이 완전한 DNS 전파로 활성화되어 있는지 확인하십시오. 그렇지 않으면 SSL 인증서를 설치할 수 없습니다.
다음 단계에서 도메인 이름 과 Cloudways 계정을 만들 때 사용한 것과 동일한 이메일 주소 를 입력합니다. 이제 인증서 설치를 클릭 합니다 .

사이트에 다중 도메인 WordPress SSL 추가
여러 도메인에 Let's Encrypt WordPress SSL 인증서를 설치하려면 도메인 추가를 클릭하고 WordPress 웹사이트와 연결된 도메인 이름을 입력합니다. 완료되면 인증서 설치 를 클릭 합니다 .

하위 도메인에 대한 와일드카드 SSL 인증서 추가
와일드카드 적용 확인란을 선택하기만 하면 됩니다. 도메인 등록 기관에 추가해야 하는 CNAME 레코드를 제공하는 데 몇 분 정도 걸립니다.

도메인 등록 기관에 로그인하고 유사한 정보로 CNAME 레코드를 추가합니다.
- 유형: CNAME
- 호스트: _acme-challenge
- 값: [웹사이트 URL]
완료되면 SSL 인증서 섹션으로 돌아가서 DNS 확인을 클릭 합니다 . 설정을 확인하고 그에 따라 알려줍니다. 다음 단계에서 인증서 설치를 클릭하여 사이트에 WordPress SSL을 설치합니다.
Let's Encrypt WordPress SSL 인증서 자동 갱신
자동 갱신 옵션을 사용으로 설정하면 Cloudways 플랫폼이 갱신 프로세스를 자동으로 처리합니다. 지금 갱신 버튼을 클릭하여 언제든지 갱신할 수도 있습니다.

또는 모든 SSL 인증서가 유효하고 클라이언트가 보안 경고를 받지 않도록 하는 SSL 모니터링 서비스를 사용할 수 있습니다.
유료 WordPress SSL 인증서 설치
유료 SSL 인증서의 경우 먼저 WordPress 애플리케이션에서 인증서 서명 요청(CSR)을 활성화해야 합니다.
SSL 인증서 섹션으로 이동하여 드롭다운 메뉴에서 " 인증서가 없습니다 "를 선택한 다음 CSR 생성 을 클릭합니다.

여러 도메인에서 단일 WordPress SSL 인증서를 사용하려면 SAN이라고 표시된 확인란을 선택하고 양식에 도메인 이름을 추가하십시오.

양식을 제출하면 CSR이 생성됩니다. 다음 단계에서 CSR 다운로드 버튼을 클릭하여 CSR 파일을 다운로드합니다.

다운로드한 CSR 파일을 WordPress SSL 인증서 제공업체에 제출하여 요구 사항에 따라 SSL 인증서를 생성합니다.
SSL 인증서 공급자는 [yourdomain].crt (인증서 코드) 및 [yourdomain].ca (체인 파일)의 두 파일을 제공합니다. 인증서 설치를 클릭하면 인증서 코드 및 CA 체인을 묻는 팝업이 표시됩니다. 해당 필드에 이 정보를 제출하십시오.


이 정보를 제출하면, 클릭 제출하고 당신은 갈 수 있습니다. 이제 SSL이 WordPress 웹사이트에서 작동합니다.
HSTS란 무엇이며 왜 사용해야 합니까?
HSTS(HTTP Strict Transport Security)는 웹 브라우저와 사용자 에이전트에 웹 사이트 연결을 처리하는 방법을 알려주는 웹 서버 지시문입니다. 맨 처음에 지침이 포함된 응답 헤더를 보냅니다.
공격자가 여전히 http://를 통해 웹사이트에 도달하는 방법을 찾기 때문에 HTTPS가 충분하지 않은 경우가 있습니다. HSTS는 브라우저가 사용 가능한 경우 HTTPS를 사용하도록 합니다. WordPress SSL 인증서에 대해 HSTS를 구성하는 것은 매우 쉽습니다. Apache 서버에서 호스팅하는 경우 .htaccess 파일에 다음 줄을 추가합니다.
# HSTS를 사용하여 클라이언트가 보안 연결만 사용하도록 강제합니다. 헤더는 항상 Strict-Transport-Security "max-age=300; includeSubDomains; preload"를 설정합니다.
WordPress 웹 사이트에 HSTS를 추가하기 전에 다음 전제 조건을 읽으십시오.
- 웹사이트에는 유효한 SSL 인증서가 설치되어 있어야 합니다.
- 301 영구 리디렉션을 사용하여 모든 HTTP 링크를 HTTPS로 리디렉션합니다.
- 모든 하위 도메인이 SSL 인증서에 포함되어 있는지 확인하십시오. (와일드카드 인증서 고려)
Cloudflare의 WordPress SSL 인증서(선택 사항)
어떤 방식으로든 Cloudflare를 사용하는 경우 몇 가지 추가 단계를 수행해야 합니다. 우선 Cloudflare를 비활성화합니다. 그렇지 않으면 구성 프로세스가 실패할 수 있습니다.
1 단계
Cloudflare 대시보드에 로그인하고 DNS 탭에서 토글 스위치를 사용하여 www 및 [yourdomain].com 옵션을 모두 비활성화합니다. 회색이면 서비스가 비활성화되었음을 의미합니다.

2 단계
이제 고급 탭에서 Cloudways 플랫폼 → 서버 관리 → 설정 및 패키지 섹션으로 이동하고 WAF 모듈에서 Cloudflare 를 선택한 다음 변경 사항 저장 버튼을 클릭합니다.

3단계
Cloudflare 대시보드로 돌아가서 1단계 에서 비활성화한 옵션을 활성화합니다. 상단의 SSL/TLS 탭을 클릭하고 SSL/TLS 암호화 모드를 Flexible 로 변경 합니다. Cloudflare가 인증서를 활성화하는 데 최대 24시간이 걸릴 수 있습니다. 그러나 이전에 동일한 도메인을 이미 사용한 경우에는 즉시 활성화됩니다.

인증서가 활성화되면 Full(strict) 로 전환합니다.
웹 사이트, 호스팅 및 브라우저 캐시 지우기
이제 무료 WordPress SSL 인증서가 설치되었는지 확인할 차례입니다. 앞으로 이동하기 전에, 제거 서비스 관리 → Cloudways 플랫폼 → 서버 관리로 이동하여 니스와 같은 웹 사이트 캐시뿐만 아니라 서버 측 캐싱.

SSL 인증서가 제대로 작동하는지 확인
웹 사이트에 Let's Encrypt WordPress SSL 인증서를 설치하고 모든 것을 올바르게 구성했다고 가정합니다. 이제 SSL 인증서를 테스트할 시간입니다. 웹사이트를 방문하여 표시되는 아이콘을 확인합니다.

두 번째 아이콘이 표시되면 SSL 인증서가 제대로 작동하고 있음을 의미합니다. 세 번째 아이콘이 표시되면 웹사이트가 SSL 인증서를 사용하고 있음을 의미하지만 페이지에 HTTPS를 사용하지 않는 일부 요소가 있음을 의미합니다. 이는 혼합 콘텐츠로 알려진 현상입니다.
SSL Labs는 귀하의 도메인 이름을 입력하기만 하면 되는 우수한 SSL 검사 도구를 제공하며 아래와 같은 내용을 분석하고 보고서를 제공합니다.

많은 Cloudflare 사용자가 무료 Let's Encrypt WordPress SSL 인증서를 Cloudflare 무료 계정의 도메인으로 가져오려고 할 때 문제를 보고합니다. 위의 설정이 작동해야 하지만 작동하지 않는 경우 다음 단계를 시도하십시오.
- Cloudflare에 로그인하고 작업할 도메인을 선택합니다.
- 상단 메뉴 옵션에서 SSL/TLS 선택
- SSL/TLS 암호화 모드를 유연으로 변경
- 항상 HTTPS 사용을 켜기로 설정
- HSTS 섹션에서 HSTS 활성화
- Max-Age를 3개월로 설정
- 하위 도메인 포함: 끄기 (원하는 대로 변경 - 위 참조)
- 예압: 꺼짐
- 최소 TLS 버전을 TLS 1.2로 설정
- 기회적 암호화: 켜짐
- TLS 1.3 설정: 켜기
- 자동 HTTPS 재작성: 켜짐 (리디렉션 활성화)
- 범용 SSL을 비활성화합니다 (위에서 다시 참조). 이렇게 하면 더 이상 Cloudflare SSL 인증서를 사용하지 않고 서버에서 제공하는 인증서만 사용하게 됩니다.
위의 프로세스는 Hosting Canada – Web Hosting Reviews의 Gary Stevens 가 기여했습니다.
HTTP에서 HTTPS로 URL 변경
워드프레스 대시보드 → 설정 → 일반 → 워드프레스 주소(URL) 및 사이트 주소(URL) 앞 → http 대신 https를 입력 → 페이지 하단의 변경 사항 저장을 클릭합니다. 이렇게 하면 모든 내부 URL이 https:// 로 바뀝니다 .

WordPress 로그인 페이지에 SSL 강제 적용
워드프레스 대시보드에서 URL을 변경하면 모든 웹사이트 URL도 변경되어야 합니다. 그렇지 않은 경우 wp-config.php 파일에서 SSL을 구성하여 WordPress 로그인 영역에 SSL을 강제 적용할 수 있습니다.
wp-config.php 파일에서 " 그게 다야, 편집을 중지하십시오! "
정의('FORCE_SSL_ADMIN', 참);위의 줄은 WordPress 로그인 페이지에 대해 SSL을 강제 실행합니다(URL은 일반적으로 wp-admin/wp-login.php).
.htaccess 파일을 통해 HTTP를 HTTPS로 리디렉션
누군가 HTTP를 사용하여 웹사이트를 방문하는 경우 서버는 HTTPS를 통해 강제로 서비스를 제공하지 않습니다. 다음 단계에서는 HTTP에서 HTTPS로 모든 트래픽을 리디렉션하기 위한 규칙을 .htaccess 파일에 추가합니다. 변경하기 전에 .htaccess 파일을 오프사이트 위치에 백업하십시오. 점 하나가 WordPress에 영향을 줄 수 있기 때문입니다.
WordPress 호스팅에 로그인 → WordPress 루트 디렉토리로 이동 → 편집기로 .htaccess 파일 열기 → .htaccess 파일 시작 부분에 다음 줄을 붙여넣습니다.
다시 쓰기 엔진 켜기
RewriteCond %{http:X-Forwarded-Proto} !HTTPS
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L].htaccess 파일은 다음과 같아야 합니다.
다시 쓰기 엔진 켜기
RewriteCond %{http:X-Forwarded-Proto} !HTTPS
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]
# 워드프레스 시작하기
<IfModule mod_rewrite.c>
다시 쓰기 엔진 켜기
RewriteBase /
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]
</IfModule>
# END 워드프레스CDN URL을 HTTPS로 업데이트
WordPress CDN을 사용하는 경우 WordPress URL을 https://로 업데이트합니다(위의 Cloudflare 섹션에서 설명한 것처럼).
믹스 콘텐츠 경고
웹사이트를 방문하여 모든 내부 링크가 https://로 이동되었는지 확인합니다. 일부 웹페이지에 여전히 정보 아이콘이 표시되면 HTTP를 통해 하나 이상의 URL이 제공되고 있는 것입니다. 이러한 URL을 식별해야 합니다.
혼합 콘텐츠 경고 URL 식별
콘텐츠 믹스 시나리오를 보여주기 위해 게시물에 이미지를 추가하고 게시물의 텍스트 편집기로 이동하여 URL을 HTTP로 변경했습니다. 다음으로 게시물을 방문하여 개발자 콘솔(요소 검사)을 열었습니다. 오류 아이콘을 클릭하고 검색 창에 "mix"를 입력하십시오. 이렇게 하면 HTTP를 통해 제공되고 HTTPS로 업데이트해야 하는 모든 URL이 표시됩니다.

제 경우에는 이미지 URL뿐입니다. 그러나 WordPress SSL 인증서가 없는 도메인의 몇 가지 외부 이미지, 스타일시트 또는 스크립트가 웹사이트에서 사용될 가능성이 있습니다. 수동으로 https://로 이동해야 합니다. 또는 제거하거나 이러한 파일을 서버로 이동할 수 있습니다.
JitBit의 비 SSL URL은 웹사이트에서 비 SSL 링크를 크롤링하고 확인하는 우수한 온라인 도구입니다. 테스트 웹사이트를 스캔했으며 다음 스크린샷은 HTTP를 통해 제공되는 URL을 표시합니다.

혼합 콘텐츠 경고 문제를 해결하는 방법에는 여러 가지가 있습니다. 그 중 몇 가지를 살펴보겠습니다.
방법 1: Velvet Blues 업데이트 URL 플러그인 사용
모든 URL을 확인하고 그에 따라 업데이트하는 유용한 플러그인 Velvet Blues Update URL이 있습니다. 플러그인 설치 후 워드프레스 대시보드 → 도구 → URL 업데이트 → 아래와 같이 플러그인 구성 → 지금 URL 업데이트 를 클릭 합니다 .

방법 2: 더 나은 검색 바꾸기 플러그인 사용
Better Search Replace는 데이터베이스에서 HTTP URL을 HTTPS로 바꾸는 또 다른 훌륭한 플러그인입니다. 플러그인 설치 후 워드프레스 대시보드 → 도구 → 더 나은 검색 바꾸기 → 아래와 같이 플러그인 구성 → 검색/바꾸기 실행 을 클릭합니다.

방법 3: 정말 간단한 SSL 플러그인 사용하기
무료 HTTPS를 구성하는 가장 쉬운 방법은 really Simple SSL 플러그인을 사용하는 것입니다. 플러그인 설치 후 워드프레스 대시보드 → 설정 → SSL 로 이동 합니다 . 모든 것이 올바르게 완료되면 아래와 같은 내용이 표시되고 잘못 구성된 경우 해당 경고를 수정하기 위한 지침과 함께 빨간색 십자가가 표시됩니다.

정말 단순 SSL은 페이지가 로드될 때 URL을 대체합니다. 이것은 성능에 약간의 영향을 미칠 수 있으며 WordPress 캐시 플러그인을 사용하는 경우 첫 번째 로드에만 영향을 미칩니다.
Google Search Console용 HTTPS 구성
Search Console에서 HTTPS 링크를 추적하려면 Google Analytics 대시보드 → 관리 → 필요한 속성을 선택하고 속성 설정을 클릭하고 → 기본 URL 을 http:// 에서 https://로 변경 → 페이지 끝에서 저장 을 클릭합니다.

WordPress용 무료 SSL 인증서를 얻는 방법을 완료했습니다. Google Analytics를 통해 추적되므로 사전 정의된 모든 URL을 HTTP에서 HTTPS로 변경하는 것을 잊지 마십시오.
마무리!
여기까지 왔다면 이제 WordPress SSL의 중요성과 WordPress에 SSL을 설치하는 방법을 상상할 수 있습니다. 사용하지 않으면 잠재 고객을 잃게 되고 방문자는 안전하지 않다고 생각하여 웹사이트를 떠나게 되며 가장 중요한 것은 검색 엔진 순위를 잃게 됩니다.
이 마지막 질문은 Google의 경우 특히 심각합니다. 이것은 SSL 인증서가 없는 페이지에 불이익을 주는 책임이 있습니다. 피싱 및 데이터 도난의 가능성은 말할 것도 없습니다. 질문이 있는 경우 아래의 댓글 섹션에 자유롭게 질문하십시오.
