Dat ging eenvoudig ! – WordPress, SSL, HTTPS en HSTS

, , Comments Off on Dat ging eenvoudig ! – WordPress, SSL, HTTPS en HSTS

SSL

Allemaal gelukt. Het hele blog is nu secure. Het was relatief eenvoudig. Ik heb “WordPress, SSL” ingetikt als zoekterm. Daarna ging de rest vrijwel vanzelf.

De stappen zijn als volgt:

  1. Schaf een SSL certificaat aan (ik heb een goedkope van 12 euri’s per jaar)
  2. Installeer je SSL certificaat op de webhosting (waar je site draait)
  3. In WordPress: installeer de plug-in Really Simple SSL
  4. Activeer de plug-in
  5. Alles op je site (plaatjes, links, video’s, stylesheets, fonts) wordt nu https://
  6. Installeer de plug-in LH HSTS
  7. Activeer de plug-in

Als je meer wilt weten over HSTS, ziehier: Wikipedia: HTTSP Strict Transport Security.

Als je die stappen hebt genomen kun je testen hoe secure je website is. Er zijn divere tools online te vinden waar dat mee kan.

Ik heb de volgende gebruikt: SSL Test.

De laatste stap is je site aanmelden voor preloading en dat doe je hier: HSTS Preloading.

Na deze stappen zie je overal in je omnibar een groen slotje, ook op embedded content zoals plaatjes, videos etc.

De rapporten die uit de SSL rollen kun je bewaren. Het maakt een prima indruk.

 

Share