Wordpress

WordPressブログのURLをSSL化してセキュリティの強化をしよう

 

WordPressでブログを構築して一安心・・・、と思いきやWordpressの導入が済んだ後でもやる事ってまだ色々残ってたりするんです。

今回ご紹介する【SSL化】もその1つ。

 

SSL化とは、簡単に言うと

ブログのセキュリティ性能を強化して、利用者に安全に使って貰う事です。

ちなみに、SSL化についての詳しい説明や、メリットデメリットは別記事にて解説しています。

 ↓  ↓  ↓  ↓  ↓

WordPressのSSL化とは?メリット・デメリットは??

 

また、今回ご紹介しているのは、Wordpressの導入直後の状態でSSL化する方法についてです。

ある程度記事を書いた状態とは手順が異なりますので、既に数記事でも書いているという方は以下のページリンクをクリックして手順を確認してください。

 ↓  ↓  ↓  ↓  ↓

エックスサーバーでWordpressブログのSSL化手順を解説

 

SSL化はWordpressの導入直後だろうが、ある程度記事などを書いてブログを育てた後だろうがいつでも出来るのですが、導入直後に行う方が圧倒的に手間が少なくておススメです。

先延ばしにすればするほど手間が大変になっていきますので、最初にやってしまっておきましょう。

 

利用環境と注意点

当ブログでは、環境としてエックスサーバーを使用しています。

エックスサーバーのメリットは沢山あるのですが、今回特に注目したいメリットはSSL化が無料で出来るという事です。

通常SSL化を行うには、お使いのサーバーなどによって異なりますが、場合によっては数万円の費用が掛かる事もあります

 

もちろん他にもエックスサーバーの魅力はありますが、その観点から、本記事ではエックスサーバーを使ってのSSL化手順を解説しております。

 

お使いのサーバーが異なる場合は、SSL化の手順も異なる事がありますのでご注意ください。

 

また、本記事ではインターネットブラウザとして【GoogleChrome を利用しています。

 

WordPressのバックアップを取る

 

WordPressのSSL化を行う前に、まずはバックアップを取っておきましょう。

 

WordPressは意外と繊細で、ちょっとした事でもエラーが発生する場合があります。

バックアップを取っておけば、もし何か致命的なミスをしてしまった時でも安心ですよね?

 

バックアップの手順は以下の記事で解説しております。

 ↓  ↓  ↓  ↓  ↓

一番簡単なバックアップの手順

 

WordPressのSSL化を行う

 

SSL化が完了すれば、ブログのURLが

から

に変わります。

 

WordPressの導入直後であれば、SSL化は非常に簡単ですので早速やっていきましょう。

 

まずは、エックスサーバーにログインし、サーバーパネルの【ログイン】をクリックしてください。

 

 

 

画面右側にある【SSL設定】をクリックします。

 

 

SSL化するブログに設定しているドメインの横にある【選択する】をクリックします。

 

 

独自SSL設定の追加】をクリックしてください。

 

 

自分がSSL化したいドメインが選択されている事を確認して、【独自SSL設定を追加する(確定)】をクリックしましょう。

 

 

以下の様な画面に切り替わったら独自SSLの追加が完了です。

下図赤枠の中にある【SSL設定の一覧】をクリックしてみてください。

 

 

URLが【https】から始まるSSL用アドレスが表示されています。

試しにSSL用アドレスをクリックしてみましょう。

 

 

独自SSLの追加をしてすぐだと、以下の様な画面に切り替わってしまいます。

1~2時間ほどで設定が反映されるのが一般的なので、設定反映を少しまってみましょう。

 

 

しばらく待って、改めてクリックしてみるとこの様になりました。

 

 

これでSSL化が成功しましたね。

でも、実はこれでやる事が終わりではありません。

もう少しだけやらないといけない処理があるんです。

 

WordPressの設定

 

先程のエックスサーバーに用意されたリンクから自分のブログを見ると【https】の表示になっていましたよね?

しかし、自分でダッシュボードにログインしてURLを見てみると、まだ【http】のままだと思います。

 

 

WordPressのSSL化の為には、ダッシュボードからも設定を行う必要があるんです。

コチラも非常に簡単な設定なので、合わせて行っておいてくださいね。

 

まずは、ダッシュボード左側メニューバーにある設定】にマウスカーソルを合わせ、一般】をクリックしてください。

 

 

一般設定の項目の中に、サイトURLが記載されている部分が2か所あります。

 

 

この2か所のURLを【http】から【https】に変更してください。

 

 

変更したら、一番下まで画面をスクロールして【変更を保存】をクリックしてください。

 

 

変更を保存すると、一度Wordpressのログイン画面に戻されるのですが、URL部分に注目して頂くと【https】に変更されている事が分かると思います。

 

 

改めてログインしなおすと、自動的に画面がダッシュボードへと切り替わります。

コチラもURLが変更されている事が確認出来ますね。

 

 

閲覧用のページを確認してみても、URLの変更がされている事がわかります。

 

 

これでSSL化は終了です。

 

ただ、最後にもう一つだけ、やる事が残っているんです。

 

httpからのアクセスに転送をかける

 

晴れてSSL化も終了し、ブログのURLがhttpsに変更されたわけですが、我々は【https】という物の存在を知っていても、全ての人が知っている訳ではありません。

その為、【http】からアクセスしようとしてくる人もいる訳です。

 

ただ、現状だと【http】は既に別のURLになっているので、そちらからアクセスしようとするとエラー画面が表示されてしまいます。

 

そこで、【http】からアクセスされてもちゃんと【https】のページに飛ぶようにアクセス転送をかける設定をしてあげる必要があるんです。

 

なんだか難しそうに感じるかもしれませんが、これから解説する通りにやればいいだけなので、安心してくださいね(*^-^*)

 

 

ではまず、改めてエックスサーバーのサーバパネルにログインしましょう。

すると、【ホームページ】というカテゴリの中に【.htaccess編集】という項目があるのでそこをクリックしてください。

 

 

ドメインを選択する画面に移動するので、自分がSSL化したドメイン名の横にある【選択する】をクリックしてください。

 

 

実は【.htaccess】を編集するのは上級者向けになるので、一旦警告文が出ます。

今回はこれから解説する通りにやればいいだけなので安心してください。

.htaccess編集】をクリックします。

 

 

すると、以下の様な画面に切り替わります。

 

 

いまから編集を行っていくのですが、いくらコピペするだけとは言うものの万が一の事があってはいけませんし、安全に編集出来るに越したことはないですよね?

そこで、バックアップを取って、万が一の事態にも対処出来る様にしておきましょう。

 

Windowsのパソコンであれば、パソコン画面の左下に検索小窓があると思います。

そこに【メモ帳】と入力してみてください。

 

 

パソコンにもともと標準インストールされているメモ帳アプリが出てきますので起動します。

あとはメモ帳にコピペして。

 

 

左上の【ファイル】をクリックした後【名前を付けて保存】をクリックして。

 

 

保存場所はデスクトップで良いので、ファイル名を【htaccessバックアップ】とでも入力して保存しておきましょう。

 

 

さて、バックアップも取った所で、心置きなく【.htaccess】の編集が行える状態になりましたので、早速編集していきましょう!

まず、先ほどもお見せしましたが、初期状態ではこのような表示になっています。

 

 

元々入力されているこのコードの上部にコードをコピペしてください。

コード

RewriteEngine on
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://【ドメイン名】/$1 [R=301,L]

 

【ドメイン名】の部分には、SSL化したドメインが入ります。

 

 

コピペが完了したら画面右下にある【.htaccessを編集する(確認)】をクリックしてください。

 

 

確認画面に切り替わりますので、改めて右下の【.htaccessを編集する(確定)】をクリックします。

 

 

これで編集が完了です。

 

 

試しに【http://あなたのドメイン名】でブログにアクセスしてみてください。

それが【https://あなたのドメイン名】のブログに転送されたら成功です。

 

もし上手くいかなかった場合は、もう一度【.htaccess】の編集画面で先ほど取ったバックアップを入力し、改めてやり直してみましょう。

 

まとめ

WordPressのSSL化、意外と簡単だったんじゃないかな?と思います。

ですが、実はある程度記事を書いてしまった後にSSL化をしようとすると、この何十倍も大変になるんですよね(;^_^A

 

僕も、既にある程度記事を書いてしまった後にSSL化を行ったので、作業が地獄のようでした・・・。

※ちなみに、ある程度記事を書いてからSSL化すると、手順はこんな感じになります。

 ↓  ↓  ↓  ↓  ↓

ブログを書き始めた後にSSL化する手順

 

SSL化はいずれ必ずやらないといけなくなる日が来ますし、どうせやるんだったら早ければ早い方が断然楽です。

ですから、ブログを立ち上げたらすぐにやってしまいましょう。

 

それでは、お疲れさまでした。