رفع خطاهای گواهینامه SSL در وردپرس یکی از رایجترین چالشهایی است که مدیران سایت با آن روبهرو میشوند؛ خطاهایی که با پیامهایی مانند «اتصال شما امن نیست» یا «ERR_SSL_PROTOCOL_ERROR» ظاهر میشوند و میتوانند بازدیدکنندگان را فراری دهند. در این راهنمای جامع، شش ارور رایج SSL در وردپرس را بررسی میکنیم و برای هر کدام راهحل گامبهگام ارائه میدهیم. اگر عجله دارید: بیشتر خطاهای SSL از محتوای ترکیبی (Mixed Content)، آدرسهای نادرست سایت یا گواهی منقضیشده ناشی میشوند و با اصلاح آدرسها و نصب مجدد گواهی برطرف میشوند.
گواهی SSL چیست و چرا در وردپرس اهمیت دارد؟
گواهی SSL (Secure Sockets Layer) یک پروتکل امنیتی است که ارتباط بین مرورگر کاربر و سرور سایت شما را رمزنگاری میکند. وقتی SSL روی سایت فعال باشد، آدرس با https:// شروع میشود و آیکون قفل سبز در نوار مرورگر نمایش داده میشود. این رمزنگاری از سرقت اطلاعات حساس مانند رمز عبور و اطلاعات پرداخت جلوگیری میکند.
برای وردپرس، داشتن SSL نهتنها یک ضرورت امنیتی بلکه یک فاکتور مهم سئو است؛ گوگل سایتهای امن را در نتایج جستجو ترجیح میدهد. اما گاهی پس از نصب گواهی، خطاهایی رخ میدهد که باعث میشود سایت بهدرستی بهصورت امن بارگذاری نشود. شناخت این خطاها اولین گام برای رفع آنهاست.
چرا خطاهای SSL در وردپرس رخ میدهند؟
خطاهای SSL معمولاً از یکی از این علتها ناشی میشوند: پیکربندی نادرست آدرس سایت، بارگذاری منابع از طریق HTTP در صفحهای که با HTTPS باز شده، انقضای گواهی، ناسازگاری زنجیره گواهی، یا مشکلات کش و افزونهها. برخلاف تصور رایج، بیشتر این خطاها به خود گواهی مربوط نیستند، بلکه به نحوه پیکربندی وردپرس و محتوای سایت بازمیگردند.
شش ارور رایج SSL در وردپرس و راهحل آنها
در ادامه شش خطای پرتکرار را بهترتیب اهمیت بررسی میکنیم. جدول زیر خلاصهای از این خطاها و علت اصلی هر کدام را نشان میدهد:
| خطا | پیام رایج | علت اصلی |
|---|---|---|
| محتوای ترکیبی | Mixed Content | بارگذاری منابع با HTTP |
| حلقه ریدایرکت | ERR_TOO_MANY_REDIRECTS | تنظیم نادرست ریدایرکت |
| گواهی منقضی | NET::ERR_CERT_DATE_INVALID | عدم تمدید گواهی |
| عدم تطابق نام | ERR_CERT_COMMON_NAME_INVALID | ناسازگاری دامنه با گواهی |
| زنجیره ناقص | ERR_CERT_AUTHORITY_INVALID | نصب نشدن گواهی واسط |
| خطای پروتکل | ERR_SSL_PROTOCOL_ERROR | پیکربندی نادرست سرور |
خطای اول: محتوای ترکیبی (Mixed Content)
این شایعترین خطاست. زمانی رخ میدهد که صفحه اصلی با HTTPS بارگذاری میشود اما برخی منابع مانند تصاویر، فایلهای CSS یا جاوااسکریپت هنوز با آدرس HTTP فراخوانی میشوند. در نتیجه قفل سبز نمایش داده نمیشود. برای رفع آن:
- وارد پیشخوان وردپرس شوید و به مسیر تنظیمات > عمومی بروید.
- مطمئن شوید هر دو فیلد «آدرس وردپرس» و «آدرس سایت» با
https://شروع میشوند. - یک افزونه محتوای ترکیبی مانند Really Simple SSL نصب کنید تا آدرسهای داخلی بهصورت خودکار به HTTPS تبدیل شوند.
- در صورت تمایل، در پایگاه داده با ابزار Search and Replace، آدرسهای
http://را باhttps://جایگزین کنید.
خطای دوم: حلقه بینهایت ریدایرکت
خطای ERR_TOO_MANY_REDIRECTS زمانی رخ میدهد که سایت بین HTTP و HTTPS در یک حلقه بیپایان گیر میکند. علت معمول، تنظیم همزمان ریدایرکت در چند جا (فایل htaccess، افزونه و تنظیمات سرور) است. برای رفع آن، ریدایرکتهای تکراری را حذف کنید و فقط یک قانون ریدایرکت در فایل .htaccess نگه دارید.
خطای سوم: گواهی منقضیشده
گواهیهای SSL دارای تاریخ انقضا هستند و باید بهموقع تمدید شوند. اگر گواهی منقضی شود، مرورگر پیام NET::ERR_CERT_DATE_INVALID را نمایش میدهد. راهحل ساده است: گواهی را تمدید یا نصب مجدد کنید. بسیاری از سرویسدهندهها امکان تمدید خودکار را فراهم میکنند تا این مشکل هرگز پیش نیاید. سرویسهای گواهی SSL برتینا با گزینه تمدید خودکار از بروز این خطا جلوگیری میکنند.
خطای چهارم: عدم تطابق نام دامنه
این خطا زمانی رخ میدهد که گواهی برای دامنهای صادر شده که با دامنه فعلی سایت مطابقت ندارد؛ برای مثال گواهی برای example.com صادر شده اما سایت روی www.example.com بارگذاری میشود. راهحل، استفاده از گواهی که هر دو نسخه www و بدون www را پوشش دهد یا صدور گواهی صحیح برای دامنه مورد نظر است.
خطای پنجم: زنجیره گواهی ناقص
گاهی گواهی اصلی نصب میشود اما گواهیهای واسط (Intermediate) نصب نمیشوند و مرورگر نمیتواند اعتبار گواهی را تأیید کند. این خطا با پیام ERR_CERT_AUTHORITY_INVALID ظاهر میشود. برای رفع آن باید فایل زنجیره کامل (CA Bundle) را در کنترلپنل هاست نصب کنید. در هاستهای دارای cPanel، این کار از بخش SSL/TLS بهسادگی انجام میشود.
خطای ششم: خطای پروتکل SSL
خطای ERR_SSL_PROTOCOL_ERROR معمولاً به پیکربندی سمت سرور، نسخههای قدیمی TLS یا تداخل افزونهها بازمیگردد. برای رفع آن، ابتدا کش مرورگر و کش سایت را پاک کنید، سپس افزونههای امنیتی را موقتاً غیرفعال کنید تا منبع تداخل مشخص شود. اگر مشکل ادامه یافت، از پشتیبانی هاست بخواهید نسخه پروتکل TLS سرور را بررسی کند.
مراحل کلی عیبیابی خطاهای SSL
صرفنظر از نوع خطا، یک رویکرد منظم به شما کمک میکند سریعتر به راهحل برسید. این چکلیست را دنبال کنید:
- ابتدا با یک ابزار آنلاین بررسی SSL، وضعیت و اعتبار گواهی خود را چک کنید.
- کش مرورگر، کش افزونهها و کش CDN را کاملاً پاک کنید.
- آدرسهای سایت را در تنظیمات وردپرس بررسی و اصلاح کنید.
- افزونهها را یکییکی غیرفعال کنید تا منبع تداخل مشخص شود.
- در صورت نیاز، گواهی را از کنترلپنل هاست دوباره نصب کنید.
- در نهایت با پشتیبانی فنی تماس بگیرید تا پیکربندی سمت سرور بررسی شود.
مقایسه انواع گواهی SSL
انتخاب نوع درست گواهی میتواند از بروز برخی خطاها (مثل عدم تطابق نام) جلوگیری کند. جدول زیر انواع رایج را مقایسه میکند:
| نوع گواهی | پوشش | مناسب برای |
|---|---|---|
| DV (اعتبارسنجی دامنه) | یک دامنه | وبلاگ و سایت شخصی |
| OV (اعتبارسنجی سازمان) | یک دامنه + هویت شرکت | سایتهای شرکتی |
| Wildcard | دامنه و تمام زیردامنهها | سایتهای چند زیردامنهای |
| EV (اعتبارسنجی توسعهیافته) | بالاترین سطح اعتبار | فروشگاهها و بانکها |
اشتباهات رایج هنگام رفع خطاهای SSL
- نادیده گرفتن کش: بسیاری از کاربران پس از رفع مشکل، بهدلیل پاک نکردن کش تصور میکنند خطا هنوز وجود دارد.
- تنظیم چندگانه ریدایرکت: فعال کردن ریدایرکت همزمان در htaccess و افزونه، حلقه بینهایت ایجاد میکند.
- استفاده از گواهی نامعتبر یا خودامضا: گواهیهای self-signed در مرورگرها هشدار امنیتی نمایش میدهند.
- فراموش کردن نصب گواهی واسط: بدون CA Bundle، بخشی از کاربران خطای اعتبار میبینند.
- عدم فعالسازی تمدید خودکار: باعث انقضای ناگهانی گواهی و قطع دسترسی امن میشود.
چطور بعد از نصب SSL سایت را کاملاً به HTTPS منتقل کنیم؟
نصب گواهی SSL تنها نیمی از کار است؛ برای اینکه سایت بهطور کامل امن شود، باید همه ترافیک را از HTTP به HTTPS هدایت کنید و مطمئن شوید هیچ آدرس قدیمی باقی نمانده است. این فرآیند مهاجرت باید با دقت انجام شود تا نه رتبه سئوی سایت آسیب ببیند و نه لینکهای قدیمی بشکنند. مراحل توصیهشده به این شرح است:
- ابتدا گواهی را روی هاست نصب کرده و از فعال بودن آن مطمئن شوید.
- آدرس سایت را در تنظیمات وردپرس به نسخه HTTPS تغییر دهید.
- یک ریدایرکت ۳۰۱ دائمی از HTTP به HTTPS در فایل
.htaccessتنظیم کنید. - تمام آدرسهای داخلی، تصاویر و لینکها را به HTTPS بهروزرسانی کنید.
- نقشه سایت (sitemap) جدید را در ابزارهای وبمستر گوگل و بینگ ثبت کنید.
- در نهایت با ابزارهای آنلاین، سلامت کامل SSL و نبود محتوای ترکیبی را بررسی کنید.
انجام درست این مراحل تضمین میکند که موتورهای جستجو نسخه امن سایت را ایندکس کنند و اعتبار سئوی صفحات قدیمی به نسخه HTTPS منتقل شود. اگر سایت وردپرسی شما روی هاست وردپرس بهینه میزبانی شود، بسیاری از این تنظیمات از طریق کنترلپنل بهسادگی قابل انجام است.
ابزارهای بررسی و عیبیابی گواهی SSL
برای تشخیص دقیق منشأ خطاهای SSL، ابزارهای رایگان و کاربردی متعددی وجود دارند که به شما کمک میکنند وضعیت گواهی را بررسی کنید. استفاده از این ابزارها اولین قدم در هر عیبیابی است، چون بهجای حدسوگمان، اطلاعات دقیقی درباره مشکل ارائه میدهند:
- ابزارهای تحلیل SSL آنلاین: کل زنجیره گواهی، تاریخ انقضا و نسخه پروتکل TLS را نمایش میدهند و نقاط ضعف را مشخص میکنند.
- کنسول توسعهدهنده مرورگر: با فشردن F12 و رفتن به بخش Console، میتوانید دقیقاً ببینید کدام منابع با HTTP بارگذاری میشوند و باعث محتوای ترکیبی هستند.
- افزونههای وردپرسی SSL: ابزارهایی مانند Really Simple SSL علاوه بر رفع خودکار، گزارشی از مشکلات باقیمانده ارائه میدهند.
- ابزارهای بررسی هدر امنیتی: که وجود هدرهای مهمی مانند HSTS را بررسی میکنند.
پس از رفع هر خطا، حتماً با یکی از این ابزارها نتیجه را تأیید کنید و فراموش نکنید که کش مرورگر و کش سایت را پاک کنید تا تغییرات بهدرستی دیده شوند.
نقش هاست در پایداری گواهی SSL
بسیاری از خطاهای مکرر SSL در واقع به کیفیت هاست و پیکربندی سمت سرور بازمیگردند، نه به خود گواهی. یک هاست باکیفیت با پشتیبانی از آخرین نسخههای TLS، امکان نصب آسان گواهی از طریق cPanel و قابلیت تمدید خودکار، بسیاری از این دردسرها را از بین میبرد. در مقابل، هاستهای ضعیف با پیکربندی قدیمی، مرتباً خطاهای پروتکل و زنجیره ناقص ایجاد میکنند.
هنگام انتخاب هاست، به پشتیبانی از نصب رایگان و خودکار گواهی، بهروز بودن نرمافزار سرور و در دسترس بودن پشتیبانی فنی توجه کنید. برتینا روی هاستهای خود با وبسرور LiteSpeed و کنترلپنل cPanel، فرآیند نصب و مدیریت SSL را ساده کرده و امکان انتقال رایگان سایت را نیز فراهم میکند تا مهاجرت به یک بستر پایدار بدون دردسر انجام شود.
سوالات متداول
چرا با وجود نصب SSL، قفل سبز نمایش داده نمیشود؟
این معمولاً بهدلیل محتوای ترکیبی است؛ یعنی بخشی از منابع صفحه هنوز با HTTP بارگذاری میشوند. با اصلاح آدرسها به HTTPS و استفاده از افزونهای مانند Really Simple SSL این مشکل حل میشود.
آیا رفع خطاهای SSL روی سئو اثر دارد؟
بله. گوگل HTTPS را یک سیگنال رتبهبندی میداند و مرورگرها سایتهای بدون SSL را «ناامن» علامت میزنند که نرخ خروج را افزایش میدهد. رفع این خطاها هم برای امنیت و هم برای سئو ضروری است.
گواهی SSL رایگان بهتر است یا پولی؟
گواهیهای رایگان مانند Let's Encrypt برای سایتهای شخصی مناسباند اما فقط اعتبارسنجی دامنه ارائه میدهند. برای فروشگاهها و سایتهای شرکتی، گواهیهای پولی OV و EV اعتبار و پشتیبانی بیشتری فراهم میکنند.
بعد از نصب گواهی، چقدر طول میکشد تا فعال شود؟
گواهی معمولاً بلافاصله پس از نصب فعال میشود، اما ممکن است تا چند دقیقه طول بکشد تا در تمام مرورگرها و پس از پاک کردن کش نمایش داده شود.
چطور از بروز مجدد خطاهای SSL جلوگیری کنیم؟
رفع یک خطا نیمی از کار است؛ نیمه دیگر، پیشگیری از تکرار آن است. با رعایت چند اصل ساده میتوانید سایت خود را برای مدت طولانی از خطاهای SSL دور نگه دارید. مهمترین اقدام، فعال کردن تمدید خودکار گواهی است تا هرگز با انقضای ناگهانی روبهرو نشوید. بسیاری از قطعیهای ناگهانی HTTPS دقیقاً به همین دلیل ساده رخ میدهند.
اقدام مهم دیگر، بررسی دورهای سلامت گواهی و محتوای سایت است. توصیه میشود ماهانه یکبار با ابزارهای آنلاین وضعیت SSL را چک کنید و پس از هر تغییر بزرگ در سایت (مانند نصب افزونه یا قالب جدید)، از نبود محتوای ترکیبی مطمئن شوید. همچنین نگهداشتن وردپرس، افزونهها و قالب در آخرین نسخه، از بروز بسیاری از ناسازگاریهای امنیتی جلوگیری میکند. در نهایت، انتخاب یک هاست باکیفیت با پشتیبانی فنی سریع، تضمین میکند که در صورت بروز هر مشکل، بهسرعت برطرف شود و سایت شما همیشه امن و در دسترس باقی بماند.
جمعبندی
خطاهای SSL در وردپرس هرچند در نگاه اول نگرانکننده بهنظر میرسند، اما اغلب با اصلاح آدرسهای سایت، رفع محتوای ترکیبی، نصب کامل زنجیره گواهی و پاک کردن کش بهسرعت برطرف میشوند. کلید موفقیت، عیبیابی منظم و انتخاب یک گواهی معتبر با تمدید خودکار است. برای پیشگیری از این خطاها میتوانید از گواهی SSL معتبر برتینا استفاده کنید و سایت وردپرسی خود را روی هاست وردپرس بهینه با LiteSpeed و cPanel میزبانی کنید. اگر به کمک نیاز داشتید، تیم پشتیبانی فارسی برتینا بهصورت ۲۴ ساعته آماده راهاندازی صحیح SSL روی هاست شما است.




