Come attivare HTTPS su WordPress
Perché un sito WordPress risponda in HTTPS servono tre cose: un certificato valido, gli indirizzi del sito aggiornati e il reindirizzamento da HTTP. 1. …
- Valida per
- Hosting Linux, Hosting WordPress
- Tempo stimato
- 5 minuti
- Livello
- Intermedio
Perché un sito WordPress risponda in HTTPS servono tre cose: un certificato valido, gli indirizzi del sito aggiornati e il reindirizzamento da HTTP.
1. Il certificato
Deve essere emesso e installato sul dominio: lo verifichi aprendo https://tuodominio.it e controllando che il browser non mostri avvisi.
2. Gli indirizzi del sito
- Entra in
wp-admine apri Impostazioni › Generali. - Controlla che Indirizzo WordPress e Indirizzo sito inizino entrambi con
https://. - Salva.
Se i campi non sono modificabili, sono fissati in wp-config.php con WP_HOME e WP_SITEURL: vanno corretti lì.
3. Il reindirizzamento
Aggiungi in cima al file .htaccess, prima del blocco di WordPress:
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
4. Contenuti misti
Dopo il passaggio, alcune immagini o fogli di stile possono restare con indirizzi http://: il browser lo segnala e il lucchetto non compare. Si risolve aggiornando gli indirizzi nel database con uno strumento che gestisca correttamente i dati serializzati.
Verifica finale
- Apri il sito in una finestra anonima: deve comparire il lucchetto.
- Prova un indirizzo
http://: deve portare ahttps://. - Guarda la console del browser: non devono esserci avvisi di contenuto misto.
Non attivare plugin che "forzano" HTTPS riscrivendo le pagine al volo se puoi sistemare gli indirizzi alla radice: aggiungono lavoro a ogni caricamento e nascondono il problema invece di risolverlo.
Guida rivista il 2026-09-23.