Ranking Jak liczymy Jak testujemy Blog Kontakt
Bezpieczeństwo WordPress

Jak zainstalować darmowy certyfikat SSL (Let's Encrypt) i wymusić HTTPS w WordPressie

Przemysław Szliep · 28.07.2026

Brak zielonej kłódki albo ostrzeżenie „Połączenie nie jest prywatne” odstrasza odwiedzających i psuje zaufanie do strony. Ten poradnik pokazuje, jak w panelu hostingowym wygenerować darmowy certyfikat SSL od Let's Encrypt i jak poprawnie przełączyć na niego WordPressa, żeby cała strona (nie tylko strona główna) ładowała się po HTTPS bez ostrzeżeń o mieszanej treści.

  1. Zaloguj się do panelu hostingowego i znajdź sekcję odpowiedzialną za certyfikaty SSL/TLS — w większości paneli nazywa się „SSL/TLS”, „Certyfikaty SSL” albo „Security”.
  2. Sprawdź, czy hosting oferuje darmowy certyfikat Let's Encrypt — bywa on opisany jako „Let's Encrypt”, „AutoSSL” lub „Darmowy SSL”, w zależności od panelu.
  3. Wybierz z listy domenę (lub subdomenę), dla której chcesz wystawić certyfikat.
  4. Zainicjuj wystawienie certyfikatu i poczekaj na jego aktywację — zwykle trwa to od kilku minut do godziny, w zależności od hostingu.
  5. Odśwież panel i sprawdź, czy certyfikat ma status aktywny oraz poprawną datę ważności.
  6. Zaloguj się do wp-admin, wejdź w Ustawienia → Ogólne i zmień adresy w polach „Adres WordPress (URL)” oraz „Adres witryny (URL)” z http:// na https://.
  7. Dodaj regułę przekierowania z http na https — albo przez wtyczkę do wymuszania HTTPS, albo ręcznie w pliku .htaccess (na hostingu Apache).
  8. Wyczyść cache przeglądarki oraz cache wtyczki cache'ującej, jeśli jej używasz — inaczej zobaczysz starą, niezaktualizowaną wersję strony.
  9. Otwórz stronę na kilka sposobów — z http://, z https://, z www i bez www — i sprawdź, czy każda wersja finalnie ląduje na https://.
  10. Zamień w bazie danych stare odwołania do http:// na https:// (np. w treściach wpisów czy ustawieniach motywu) za pomocą wtyczki do zamiany adresów URL, żeby uniknąć tzw. mixed content.
  11. Otwórz narzędzia deweloperskie w przeglądarce (zakładka Konsola) i sprawdź, czy nie pojawiają się ostrzeżenia o niezabezpieczonych zasobach ładowanych po http.

Co zrobić, gdy coś pójdzie nie tak

Certyfikat nie chce się wygenerować albo panel zgłasza błąd weryfikacji domeny. Najczęstsza przyczyna to DNS domeny wskazujący jeszcze na inny serwer niż ten, na którym leży strona. Sprawdź w panelu domeny, czy rekordy A/CNAME wskazują na adres hostingu, i spróbuj ponownie po propagacji DNS (może to potrwać kilka godzin).

Przeglądarka nadal pokazuje „Połączenie nie jest prywatne” mimo aktywnego certyfikatu. To zwykle mixed content — część zasobów (obrazki, skrypty, style) nadal ładuje się po http. Sprawdź konsolę przeglądarki, znajdź konkretne adresy z ostrzeżeniem i popraw je w bazie danych lub w ustawieniach motywu/wtyczek.

Strona wpada w pętlę przekierowań (błąd ERR_TOO_MANY_REDIRECTS). Dzieje się tak, gdy dwie reguły przekierowania próbują wymusić HTTPS jednocześnie — na przykład wtyczka WordPress i reguła w .htaccess, albo panel hostingu i ustawienie CDN typu Cloudflare w trybie „Flexible”. Zostaw tylko jedno źródło przekierowania i wyłącz pozostałe.

Poradnik krok po kroku

Używamy plików cookie do analizy ruchu (Google Analytics, Microsoft Clarity). Więcej informacji w polityce prywatności.