Το “Not Secure” μπορεί να σημαίνει ότι δεν υπάρχει έγκυρο SSL ή ότι η HTTPS σελίδα φορτώνει στοιχεία με HTTP (mixed content). Πρώτα ξεχωρίστε certificate error από mixed-content warning.
Πριν ξεκινήσεις
- Πάρε backup πριν από database search-replace ή redirect αλλαγές.
- Κατέγραψε ποια domain/subdomain/www έκδοση επηρεάζεται.
- Δοκίμασε σε ιδιωτικό παράθυρο χωρίς παλιά cache.
- Μην ενεργοποιήσεις force HTTPS πριν ανοίγει σωστά το site σε HTTPS.
Βήματα
- Άνοιξε το ακριβές HTTPS URL και έλεγξε certificate validity, hostname και chain. Βεβαιώσου ότι DNS δείχνει στον server που έχει το SSL.
- Αν το certificate είναι έγκυρο, άνοιξε browser Developer Tools > Console και Network και αναζήτησε blocked
http://resources. - Στο WordPress έλεγξε Settings > General για HTTPS σε WordPress Address/Site Address.
- Κάνε serialized-safe search-replace παλιών HTTP URLs στη database με backup/dry run.
- Έλεγξε εικόνες και CSS background URLs, theme/plugin settings, page-builder templates, custom HTML/JS, fonts και iframes.
- Διόρθωσε ή αντικατάστησε external resources που δεν παρέχουν HTTPS. Μην αγνοείς active mixed content scripts.
- Καθάρισε WordPress, object, server, CDN και browser cache στη σωστή σειρά.
- Ενεργοποίησε HTTPS redirect μόνο αφού η HTTPS έκδοση λειτουργεί και ξαναέλεγξε για loop/αλυσίδες.
Προσοχή: Plugin που “διορθώνει” URLs δυναμικά μπορεί να κρύψει την πηγή. Προτίμησε μόνιμη διόρθωση database/template με backup.
Πώς ελέγχω ότι πέτυχε
- Root/www και κρίσιμες σελίδες ανοίγουν με έγκυρο certificate.
- Console/Network δεν δείχνουν HTTP resources ή mixed-content blocks.
- HTTP κάνει μία καθαρή μετάβαση σε HTTPS χωρίς loop.
- Έλεγξε images, forms, login και checkout σε mobile/desktop.
Συνηθισμένα προβλήματα
- Certificate mismatch: λάθος DNS/server ή certificate χωρίς τη συγκεκριμένη hostname.
- Παλιές εικόνες: hard-coded/page-builder/CSS URLs ή cache.
- Μόνο μία σελίδα: content/embed συγκεκριμένης σελίδας.
- Redirect loop: διπλό redirect σε WordPress, server και proxy/CDN.