보안을 위해 워드프레스 관리자 페이지에 강제로 SSL 사용하기

워드프레스 정보를 제공하는 블로그 Avada 2023. 8. 21. 10:49 • 댓글:

구글은 SSL 인증서 확산을 위해 초기에는 SSL 인증서를 적용한 사이트에 어드밴티지를 주었고 2018년 7월부터는 보안서버 인증서가 설치되지 않은 사이트에 대하여 크롬 주소란에 "주의 요함" 경고를 표시하고 있습니다. 지금은 티스토리를 비롯하여 대부분의 사이트에 SSL 인증서가 적용되고 있습니다.

워드프레스 사이트에 SSL 인증서가 설치된 경우, http 주소로 유입 시 https 주소로 리디렉션되도록 설정하는 것이 좋습니다. 또한, force_ssl_admin 함수를 사용하여 관리자 화면에 강제로 SSL을 적용하는 것이 가능합니다.

보안을 위해 워드프레스 관리자 페이지에 강제로 SSL 사용하기

관리자 페이지에 강제로 SSL을 사용하도록 설정하고 싶은 경우 다음과 같은 코드를 [**wp-config.php**] 파일에 추가할 수 있습니다.

define('FORCE_SSL_ADMIN', true);

wp-config.php 파일의 "/* That's all, stop editing! Happy blogging. */" 라인 바로 위에 추가하도록 합니다.

다른 방법으로 테마의 함수 파일에 다음과 같은 라인을 추가하는 것도 가능하도록 합니다(참고).

define('FORCE_SSL_ADMIN', true);
// a comma-separated list e.g. http,https
if (strpos($_SERVER['HTTP_X_FORWARDED_PROTO'], 'https') !== false)
       $_SERVER['HTTPS']='on';

코드를 추가하려면 FTP/SFTP를 통해 서버에 접속하여 [**wp-config.php**] 파일을 편집하시기 바랍니다.

 

워드프레스에서 wp-config.php / htaccess 파일 수정하기

워드프레스를 이용하다 보면 간혹 wp-config.php 파일이나 .htaccess 파일을 수정해야 하는 상황이 종종 발생합니다. wp-config.php 또는 .htaccess 파일은 FTP/sFTP를 통해 서버에 접속하여 수정할 수 있습니다

avada.tistory.com

SSL 인증서 제거 후 관리자 페이지가 https 주소로 접속되는 경우

SSL 인증서가 설치되지 않은 상태에서 https 주소로 접속하면 "연결이 비공개로 설정되어 있지 않습니다." 오류가 발생하면서 페이지에 접근할 수 없게 됩니다.

보안을 위해 워드프레스 관리자 페이지에 강제로 SSL 사용하기

SSL 인증서를 제거하였다면 https 주소를 모두 http 주소로 일괄 수정을 해주어야 합니다. 그래도 에러가 발생하면 브라우저 캐시를 삭제하면 문제가 해결될 것입니다.

관리자 페이지에 접속 시 강제로 https 주소로 접속할 경우 [**wp-config.php**] 파일에서 다음 라인을 찾아서 삭제하도록 합니다.

define('FORCE_SSL_ADMIN', true);

또는, [**true**]를 [**false**]로 바꾸어도 될 것 같습니다. 마찬가지로 브라우저 캐시를 삭제하세요.

요즘은 대부분의 웹호스팅에서 SSL 인증서를 무료로 제공하므로 가급적 SSL 인증서를 적용하는 것이 SEO에 유리합니다. SSL 인증서를 적용하지 않으면 브라우저 창에 "주의 요함" 또는 "안전하지 않음"과 같은 경고가 표시되므로 방문자들이 방문을 꺼려할 수 있습니다.

 

클라우드웨이즈 SSL 인증서 설치 시 참고 사항

클라우드웨이즈(Cloudways)에서는 워드프레스 등의 애플리케이션을 추가하고 애플리케이션에 도메인을 연결할 수 있습니다. 또한, 애플리케이션의 SSL Certificate 섹션에서 도메인과 서브도메인의 SS

avada.tistory.com

참고

https://avada.tistory.com/3102

 

Divi 테마: 생성형 AI로 이미지와 텍스트를 무제한 생성 가능한 Divi AI 릴리스

워드프레스 Divi 테마로 유명한 Elegant Themes에서 Divi 테마의 비주얼 편집기에 통합되어 사용되는 Divi AI를 출시했습니다. Divi AI를 이용할 경우 생성형 AI로 이미지와 텍스트를 무제한 생성할 수 있

avada.tistory.com

https://avada.tistory.com/3046

 

해외웹호스팅: 클라우드웨이즈 vs. 블루호스트 비교 (Cloudways vs. Bluehost)

저는 오랫동안 블루호스트(Bluehost)를 이용해 왔으며 2021년부터는 클라우드웨이즈(Cloudways) 웹호스팅 서비스도 함께 이용하고 있습니다. 현재 메인 워드프레스 블로그는 Bluehost에서 호스팅되고 있

avada.tistory.com

 

워드프레스 네이버 카페