رفع ارور Secure Connection در وردپرس؛ راهنمای کامل
خلاصه (TL;DR): ارور «Secure connection could not be established» یا «An unexpected error occurred» در وردپرس معمولاً هنگام بهروزرسانی هسته، افزونهها یا نصب قالب ظاهر میشود و یعنی سرور شما نمیتواند یک اتصال امن (HTTPS) به سرورهای WordPress.org برقرار کند. علت اصلی اغلب مشکل در حل نام دامنه (DNS)، فایروال یا ماژول cURL در PHP است. سریعترین راهحلها: بررسی و اصلاح DNS سرور، اطمینان از فعالبودن افزونهٔ OpenSSL و cURL در PHP، غیرفعالکردن موقت فایروال یا افزونهٔ امنیتی، و در نهایت تماس با پشتیبانی هاست. در ادامه هر راهحل را قدمبهقدم توضیح میدهیم.
این خطا یکی از گیجکنندهترین پیامهای وردپرس است، چون به عملکرد ظاهری سایت شما آسیبی نمیزند اما نمیگذارد وردپرس، افزونهها یا قالبها را بهروز کنید. پیام معمولاً به این شکل است: «An unexpected error occurred. Something may be wrong with WordPress.org or this server's configuration.» و درست زیر آن عبارت «Secure connection could not be established» دیده میشود. خبر خوب این است که در بیشتر موارد ریشهٔ مشکل در سمت سرور یا شبکه است و با چند بررسی ساده حل میشود.
چرا ارور Secure Connection در وردپرس رخ میدهد؟
برای بهروزرسانی، وردپرس باید از سرور شما یک درخواست HTTPS به api.wordpress.org بفرستد. هر عاملی که این ارتباط امن را مختل کند، این خطا را تولید میکند. مهمترین علتها عبارتاند از:
- مشکل DNS سرور: اگر سرور نتواند نام api.wordpress.org را به آدرس IP تبدیل کند، اتصال شکل نمیگیرد.
- غیرفعالبودن cURL یا OpenSSL: این ماژولهای PHP مسئول برقراری اتصال امناند؛ اگر نصب یا فعال نباشند، خطا رخ میدهد.
- فایروال سرور: فایروال ممکن است پورت خروجی ۴۴۳ (HTTPS) را مسدود کرده باشد.
- افزونههای امنیتی: برخی افزونههای امنیتی یا فایروال اپلیکیشن، درخواستهای خروجی وردپرس را بلاک میکنند.
- مشکل موقت سمت WordPress.org: در موارد نادر، سرورهای مقصد در دسترس نیستند.
جدول زیر رابطهٔ علت و راهحل را خلاصه میکند:
| علت احتمالی | نشانه | راهحل پیشنهادی |
|---|---|---|
| مشکل DNS | خطا در همهٔ بهروزرسانیها | تنظیم DNS معتبر در سرور |
| cURL/OpenSSL غیرفعال | خطای اتصال امن | فعالسازی ماژول در PHP |
| فایروال | مسدود بودن پورت ۴۴۳ | باز کردن پورت خروجی HTTPS |
| افزونهٔ امنیتی | خطا فقط پس از نصب افزونه | غیرفعالسازی موقت افزونه |
راهحل اول: بررسی و اصلاح تنظیمات DNS سرور
شایعترین علت این خطا، ناتوانی سرور در حل نام دامنه است. برای رفع آن روی سرورهای لینوکسی (VPS یا اختصاصی) به این صورت عمل کنید:
- با SSH به سرور متصل شوید.
- فایل
/etc/resolv.confرا باز کنید. - یک DNS پایدار و عمومی مانند
nameserver 8.8.8.8وnameserver 1.1.1.1اضافه کنید. - فایل را ذخیره کنید و با دستور
ping api.wordpress.orgبررسی کنید که نام به IP تبدیل میشود.
اگر ping پاسخ نگرفت، مشکل قطعاً در سطح شبکه یا DNS است و باید با پشتیبانی هاست هماهنگ شوید. روی هاست اشتراکی خودتان به این فایل دسترسی ندارید و باید موضوع را به پشتیبانی اعلام کنید. در سرویسهایی مانند هاست وردپرس برتینا پیکربندی DNS سرور از قبل بهینه است و این خطا بهندرت بهدلیل DNS رخ میدهد.
راهحل دوم: فعالسازی cURL و OpenSSL در PHP
وردپرس برای اتصال امن به ماژولهای cURL و OpenSSL در PHP نیاز دارد. اگر اینها غیرفعال باشند، خطای Secure Connection رخ میدهد. برای بررسی:
- در داشبورد وردپرس به مسیر ابزارها ← سلامت سایت ← اطلاعات بروید و بخش سرور را بررسی کنید.
- یا در cPanel به بخش «Select PHP Version» بروید و مطمئن شوید افزونههای
curlوopensslتیکدار (فعال) باشند. - اگر روی سرور اختصاصی هستید، با دستور
php -m | grep -E "curl|openssl"فعالبودن آنها را چک کنید.
پس از فعالسازی، سرویس PHP یا وبسرور را ریاستارت کنید و دوباره بهروزرسانی را امتحان کنید. کنترلپنلهایی مانند cPanel و DirectAdmin که برتینا ارائه میدهد، تغییر نسخهٔ PHP و فعالسازی ماژولها را با چند کلیک ساده میکنند.
راهحل سوم: غیرفعالکردن موقت فایروال و افزونهٔ امنیتی
گاهی خودِ لایههای امنیتی مقصر هستند. برای تشخیص:
- افزونهٔ امنیتی وردپرس: اگر افزونهای مثل فایروال اپلیکیشن دارید، آن را موقتاً غیرفعال و دوباره بهروزرسانی را تست کنید.
- فایروال سرور: بررسی کنید که پورت خروجی ۴۴۳ (HTTPS) بسته نباشد. روی سرور اختصاصی میتوانید قوانین فایروال (مانند iptables یا CSF) را بازبینی کنید.
- ماژول ModSecurity: در برخی سرورها این ماژول درخواستهای خروجی را محدود میکند؛ پشتیبانی هاست میتواند آن را برای دامنهٔ شما تنظیم کند.
اگر پس از غیرفعالکردن یک افزونه خطا برطرف شد، مشکل از تنظیمات آن افزونه است و باید قاعدهٔ مسدودکننده را در آن اصلاح کنید.
راهحل چهارم: افزودن دستی سرور DNS در wp-config یا محیط
در برخی موارد که DNS سرور قابل تغییر نیست، میتوانید نام api.wordpress.org را دستی در فایل hosts سرور به IP معتبر متصل کنید. این راهحل موقتی است و باید با احتیاط انجام شود:
- فایل
/etc/hostsرا باز کنید. - یک ردیف با IP سرورهای WordPress.org و نام دامنه اضافه کنید.
- ذخیره کنید و بهروزرسانی را دوباره امتحان کنید.
توجه: چون IP سرورهای WordPress.org ممکن است تغییر کند، این راهحل را فقط برای رفع اضطراری استفاده کنید و پس از حل مشکل اصلی DNS، ردیف اضافهشده را حذف کنید.
راهحل پنجم: بررسی گواهی SSL و ساعت سرور
اتصال امن به تاریخ و ساعت دقیق سرور وابسته است. اگر ساعت سرور اشتباه باشد، اعتبارسنجی گواهی SSL شکست میخورد و اتصال برقرار نمیشود:
- روی سرور لینوکسی با دستور
dateساعت را بررسی و در صورت نیاز با سرویس NTP همگام کنید. - مطمئن شوید بستهٔ گواهیهای ریشه (ca-certificates) روی سرور بهروز است.
اگر سایت شما هنوز گواهی SSL معتبری ندارد یا گواهی منقضی شده، بهتر است پیش از هر چیز آن را اصلاح کنید. راهنمای انتخاب و نصب گواهی SSL به شما کمک میکند اتصال کاربران و ارتباط سرور با سرویسهای بیرونی امن بماند.
راهحل ششم: بررسی محدودیتهای شبکه و تحریم
گاهی علت خطا به سطح شبکه و مسیریابی برمیگردد، نه پیکربندی سرور. اگر سرور شما در دیتاسنتری قرار دارد که دسترسی به برخی مقاصد بینالمللی محدود است، ممکن است اتصال به api.wordpress.org با کندی یا شکست مواجه شود. برای بررسی این موضوع:
- با دستور
curl -v https://api.wordpress.orgپاسخ سرور را بررسی کنید؛ اگر اتصال قطع یا timeout شد، مشکل مسیریابی است. - در صورت نیاز، میتوانید مسیر خروجی سرور را از طریق تنظیمات شبکه یا با هماهنگی پشتیبانی اصلاح کنید.
- انتخاب دیتاسنتر مناسب نقش مهمی دارد؛ برخی کاربران با انتقال سایت به دیتاسنتری با دسترسی شبکهٔ بهتر، این خطا را کاملاً برطرف میکنند.
برتینا سرورهای خود را در دیتاسنترهای ایران، آلمان و فرانسه ارائه میدهد که به شما امکان میدهد بسته به نیاز، بستری با بهترین دسترسی شبکه انتخاب کنید. اگر مخاطبان شما داخلی هستند اما به دسترسی پایدار به سرویسهای جهانی هم نیاز دارید، انتخاب درست دیتاسنتر اهمیت زیادی دارد.
تفاوت این خطا با سایر خطاهای اتصال وردپرس
خطای Secure Connection را نباید با خطاهای مشابه اشتباه گرفت. جدول زیر تفاوت آنها را روشن میکند:
- Secure connection could not be established: مشکل در اتصال امن خروجی سرور به WordPress.org، معمولاً DNS یا SSL/cURL.
- Failed to connect / Connection timed out: سرور اصلاً به مقصد نمیرسد، معمولاً فایروال یا مسیریابی شبکه.
- cURL error 60: مشکل در اعتبارسنجی گواهی SSL که اغلب با بهروزرسانی بستهٔ ca-certificates حل میشود.
- خطای Another update in progress: ربطی به اتصال ندارد و صرفاً قفل بهروزرسانی باقیمانده است.
تشخیص درست نوع خطا نیمی از مسیر حل آن است. با خواندن دقیق متن پیام و بررسی لاگ خطای سرور، میتوانید سریعتر به ریشهٔ مشکل برسید. اگر سایت شما تجاری است و امنیت اتصال برایتان حیاتی است، داشتن یک گواهی SSL معتبر و بهروز، پایهٔ همهٔ این ارتباطهای امن است.
چکلیست نهایی رفع ارور Secure Connection
برای اطمینان، این ترتیب منطقی را دنبال کنید تا از سادهترین به پیچیدهترین راهحل برسید:
- یکبار دیگر بهروزرسانی را امتحان کنید؛ گاهی خطا موقتی است.
- DNS سرور را بررسی و در صورت نیاز اصلاح کنید.
- فعالبودن cURL و OpenSSL را در PHP تأیید کنید.
- افزونهٔ امنیتی را موقتاً غیرفعال کنید.
- باز بودن پورت خروجی ۴۴۳ را کنترل کنید.
- ساعت و گواهیهای ریشهٔ سرور را بررسی کنید.
- اگر همه ناموفق بود، با پشتیبانی هاست تماس بگیرید.
در بیشتر مواقع مرحلهٔ دوم یا سوم مشکل را حل میکند. کیفیت پشتیبانی هاست در این خطا بسیار تعیینکننده است، چون بخشی از تنظیمات فقط از سمت سرور قابل دسترسی است. پشتیبانی ۲۴/۷ فارسی برتینا این نوع مشکلات را بهسرعت رفع میکند.
راهحل جایگزین: نصب دستی بهروزرسانیها
تا زمانی که علت ریشهای خطا را برطرف میکنید، میتوانید برای جلوگیری از عقبماندن از بهروزرسانیهای امنیتی، بهصورت دستی عمل کنید. این روش مخصوصاً برای بهروزرسانیهای مهم امنیتی هسته یا افزونههای حیاتی کاربرد دارد:
- نسخهٔ جدید هسته، افزونه یا قالب را از منبع رسمی (WordPress.org یا سایت توسعهدهنده) روی سیستم خود دانلود کنید.
- برای افزونه و قالب، از بخش «افزودن ← بارگذاری» در داشبورد، فایل zip را آپلود کنید.
- برای هسته، فایلهای
wp-adminوwp-includesرا از طریق FTP جایگزین کنید (بدون لمسwp-contentوwp-config.php). - پس از هر جایگزینی، اگر پیام بهروزرسانی دیتابیس ظاهر شد، آن را تأیید کنید.
این روش خطای اتصال امن را دور میزند اما آن را حل نمیکند؛ بنابراین همچنان باید علت اصلی را برطرف کنید تا بهروزرسانی خودکار دوباره کار کند. توجه داشته باشید که همیشه فایلها را فقط از منابع رسمی دانلود کنید تا از آلودگی به بدافزار جلوگیری شود.
سوالات متداول
آیا ارور Secure Connection به بازدیدکنندگان سایت آسیب میزند؟
خیر. این خطا فقط هنگام بهروزرسانی هسته، افزونه یا قالب در پیشخوان ظاهر میشود و روی نمایش سایت برای کاربران عادی اثری ندارد. با این حال باید سریع رفع شود تا امکان دریافت بهروزرسانیهای امنیتی از دست نرود.
چرا فقط بعضی وقتها این خطا نمایش داده میشود؟
اگر خطا متناوب است، معمولاً به قطعی موقت DNS، فشار روی سرور یا محدودیت لحظهای فایروال مربوط میشود. تنظیم یک DNS پایدار و بررسی منابع سرور معمولاً این نوسان را برطرف میکند.
آیا تغییر هاست این مشکل را حل میکند؟
اگر ریشهٔ مشکل پیکربندی نادرست سرور یا فایروال بیشازحد سختگیر هاست فعلی باشد، مهاجرت به هاستی با تنظیمات بهینه و پشتیبانی قوی میتواند خطا را کاملاً برطرف کند. سرویسهایی که انتقال رایگان ارائه میدهند این جابهجایی را بیدردسر میکنند.
آیا میتوانم بهجای رفع خطا، افزونه را دستی نصب کنم؟
بله. بهعنوان راهحل موقت میتوانید افزونه یا قالب را از سایت رسمی دانلود و بهصورت دستی از طریق آپلود فایل zip نصب کنید. اما این خطا را ریشهای حل نمیکند و بهتر است علت اصلی را برطرف کنید.
چطور از تکرار این خطا جلوگیری کنیم؟
پس از رفع خطا، چند اقدام پیشگیرانه کمک میکند دیگر با آن روبهرو نشوید. اول، سرور خود را روی یک DNS پایدار و مطمئن تنظیم نگه دارید تا حل نام دامنه همیشه بدون خطا انجام شود. دوم، مطمئن شوید نسخهٔ PHP شما بهروز است و ماژولهای cURL و OpenSSL همیشه فعال میمانند؛ پس از هر تغییر نسخهٔ PHP این موارد را دوباره بررسی کنید. سوم، بستهٔ گواهیهای ریشه (ca-certificates) و ساعت سرور را بهروز نگه دارید تا اعتبارسنجی SSL همیشه درست کار کند. و در نهایت، هنگام نصب افزونههای امنیتی، تنظیمات فایروال را طوری پیکربندی کنید که درخواستهای خروجی مشروع وردپرس مسدود نشوند. رعایت این نکات ساده، بهروزرسانیهای خودکار سایت شما را پایدار نگه میدارد و از قطعشدن جریان وصلههای امنیتی جلوگیری میکند.
جمعبندی
ارور Secure Connection در وردپرس تقریباً همیشه ریشه در سمت سرور یا شبکه دارد، نه در محتوای سایت شما. با بررسی منظم DNS، فعالسازی ماژولهای cURL و OpenSSL، کنترل فایروال و همگامسازی ساعت سرور، در بیشتر موارد ظرف چند دقیقه مشکل حل میشود. اگر روی هاست اشتراکی هستید و به تنظیمات سطح سرور دسترسی ندارید، پشتیبانی نقش کلیدی دارد. برای تجربهای بدون این دردسرها، میزبانی روی بستری با پیکربندی بهینه اهمیت دارد؛ هاست وردپرس برتینا با LiteSpeed، ماژولهای PHP بهروز، دیسک NVMe و پشتیبانی ۲۴/۷ فارسی محیطی فراهم میکند که چنین خطاهایی در آن بهندرت رخ میدهد. اگر هم به کنترل کامل روی تنظیمات سرور نیاز دارید، سرور مجازی با دسترسی root این امکان را در اختیارتان میگذارد.




