Tutorial · SSL & Security

Τι κάνω αν το site μου δείχνει Not Secure

Επιβεβαιώστε SSL και εντοπίστε mixed content σε WordPress URLs, database, εικόνες, CSS, JavaScript και cache.

Το “Not Secure” μπορεί να σημαίνει ότι δεν υπάρχει έγκυρο SSL ή ότι η HTTPS σελίδα φορτώνει στοιχεία με HTTP (mixed content). Πρώτα ξεχωρίστε certificate error από mixed-content warning.

Πριν ξεκινήσεις

  • Πάρε backup πριν από database search-replace ή redirect αλλαγές.
  • Κατέγραψε ποια domain/subdomain/www έκδοση επηρεάζεται.
  • Δοκίμασε σε ιδιωτικό παράθυρο χωρίς παλιά cache.
  • Μην ενεργοποιήσεις force HTTPS πριν ανοίγει σωστά το site σε HTTPS.

Βήματα

  1. Άνοιξε το ακριβές HTTPS URL και έλεγξε certificate validity, hostname και chain. Βεβαιώσου ότι DNS δείχνει στον server που έχει το SSL.
  2. Αν το certificate είναι έγκυρο, άνοιξε browser Developer Tools > Console και Network και αναζήτησε blocked http:// resources.
  3. Στο WordPress έλεγξε Settings > General για HTTPS σε WordPress Address/Site Address.
  4. Κάνε serialized-safe search-replace παλιών HTTP URLs στη database με backup/dry run.
  5. Έλεγξε εικόνες και CSS background URLs, theme/plugin settings, page-builder templates, custom HTML/JS, fonts και iframes.
  6. Διόρθωσε ή αντικατάστησε external resources που δεν παρέχουν HTTPS. Μην αγνοείς active mixed content scripts.
  7. Καθάρισε WordPress, object, server, CDN και browser cache στη σωστή σειρά.
  8. Ενεργοποίησε HTTPS redirect μόνο αφού η HTTPS έκδοση λειτουργεί και ξαναέλεγξε για loop/αλυσίδες.
Προσοχή: Plugin που “διορθώνει” URLs δυναμικά μπορεί να κρύψει την πηγή. Προτίμησε μόνιμη διόρθωση database/template με backup.

Πώς ελέγχω ότι πέτυχε

  1. Root/www και κρίσιμες σελίδες ανοίγουν με έγκυρο certificate.
  2. Console/Network δεν δείχνουν HTTP resources ή mixed-content blocks.
  3. HTTP κάνει μία καθαρή μετάβαση σε HTTPS χωρίς loop.
  4. Έλεγξε images, forms, login και checkout σε mobile/desktop.

Συνηθισμένα προβλήματα

  • Certificate mismatch: λάθος DNS/server ή certificate χωρίς τη συγκεκριμένη hostname.
  • Παλιές εικόνες: hard-coded/page-builder/CSS URLs ή cache.
  • Μόνο μία σελίδα: content/embed συγκεκριμένης σελίδας.
  • Redirect loop: διπλό redirect σε WordPress, server και proxy/CDN.

Σχετικοί οδηγοί

Χρειάζεστε περισσότερη βοήθεια;

Αν το θέμα σας είναι διαφορετικό ή χρειάζεται τεχνικό έλεγχο, ανοίξτε ticket στην ομάδα υποστήριξης.

Ανοίξτε ticket