يمتلك موقعك شهادة SSL (التي تظهر رمز القفل)، ولكن هناك خلل ما؛ فإما أن روابط موقعك في إعدادات ووردبريس لا تزال تستخدم http:// أو أن بعض الملفات والموارد يتم استدعاؤها عبر اتصالات غير مشفرة.

لماذا يمثل هذا الأمر مشكلة؟

المحتوى المختلط (Mixed Content) يعني أن صفحتك الرئيسية تعمل عبر HTTPS، ولكن بعض الموارد (مثل الصور، أو السكربتات، أو ملفات التنسيق CSS) يتم تحميلها عبر HTTP. هذا يؤدي لعدة مخاطر:

  • ظهور تحذيرات المتصفح — يرى الزوار رسالة "هذا الموقع غير آمن بالكامل" أو قد يختفي رمز القفل من شريط العنوان.
  • الإضرار بـ SEO — يفضل جوجل المواقع التي توفر بيئة آمنة مشفرة بالكامل، وقد تتقدم المواقع المؤمنة بشكل كامل في ترتيب نتائج البحث.
  • تعطل وظائف الموقع — تقوم المتصفحات الحديثة بحظر الأكواد والسكربتات غير الآمنة تلقائياً، مما قد يؤدي لتعطل النماذج، أو السلايدرات، أو مراحل إتمام الشراء.
  • تراجع ثقة الزوار — بمجرد رؤية المتصفح يشكك في أمان الصفحة، يميل الزوار لمغادرة الموقع فوراً.

كيفية تشخيص المشكلة

  1. افتح موقعك باستخدام متصفح Chrome.
  2. اضغط على رمز القفل (أو أيقونة التحذير) في شريط العنوان.
  3. اختر "اتصال آمن" (Connection) ← إذا ظهرت رسالة "المحتوى المختلط"، فهذا يؤكد وجود المشكلة.
  4. استخدم أدوات المطور (Developer Tools بالضغط على F12) ← انتقل لتبويب Console؛ ستجد قائمة بجميع الموارد التي تسبب تحذيرات المحتوى المختلط.

خطوات الإصلاح الجذري

ممارسة آمنة: قبل إجراء أي تغييرات تقنية، تأكد من وجود نسخة احتياطية كاملة لموقعك (الملفات وقاعدة البيانات) عبر لوحة تحكم الاستضافة أو إضافة متخصصة مثل UpdraftPlus.

الخطوة 1: تحديث روابط ووردبريس الأساسية

اذهب إلى لوحة التحكم ← الإعدادات ← عام وتأكد من إضافة s لبروتوكول HTTPS في كلا الرابطين:

  • عنوان ووردبريس (URL): https://yourdomain.com
  • عنوان الموقع (URL): https://yourdomain.com

الخطوة 2: البحث والاستبدال الشامل للروابط القديمة

الروابط المكتوبة يدوياً ببروتوكول http:// داخل مقالاتك أو صفحاتك تحتاج إلى تحديث جماعي. أفضل وسيلة هي إضافة Better Search Replace:

  1. قم بتثبيت وتفعيل إضافة Better Search Replace.
  2. ابحث عن: http://yourdomain.com
  3. استبدل بـ: https://yourdomain.com
  4. اختر جميع جداول قاعدة البيانات.
  5. شغّل عملية "التجربة الجافة" (Dry Run) أولاً لمعاينة عدد التغييرات المتوقعة.
  6. بعد التأكد، قم بإلغاء خيار التجربة الجافة وشغّل عملية الاستبدال الحقيقية.

الخطوة 3: فرض التحويل إلى HTTPS برمجياً

لضمان تحويل جميع زوار HTTP إلى النسخة الآمنة HTTPS، أضف الكود التالي لملف .htaccess (لمواقع Apache):

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

أما في حال استخدام خوادم Nginx، أضف هذا التكوين:

server {
    listen 80;
    server_name yourdomain.com;
    return 301 https://$server_name$request_uri;
}

الخطوة 4: معالجة المحتوى المختلط المتبقي

إذا استمرت المشكلة، فغالباً ما تعود لأماكن أخرى:

  • إعدادات القالب: ابحث في Customizer أو خيارات القالب عن أي خلفيات أو أيقونات تم ربطها يدوياً برابط http://.
  • محتوى الودجات: راجع الودجات النصية (Text Widgets) أو القوائم الجانبية للروابط القديمة.
  • السكربتات الخارجية: تأكد من أن خدمات الطرف الثالث (مثل كود إحصائيات قديم) تستخدم نسخة HTTPS.

ملاحظات وتنبيهات الخبراء

  • شهادة SSL مجانية: أغلب شركات الاستضافة توفر شهادات Let's Encrypt مجانية. تأكد من تفعيلها أولاً من لوحة تحكم الاستضافة قبل البدء بهذه الخطوات.
  • تفريغ الكاش: بعد الانتهاء، لا تنسَ مسح ذاكرة التخزين المؤقت (Cache) للإضافات، وخدمات CDN، والمتصفح لضمان رؤية النتائج المحدثة.
  • إضافات التشغيل السريع: إضافات مثل (Really Simple SSL) مريحة جداً، لكننا نفضل الطريقة اليدوية أعلاه لأنها أخف على الموقع وأكثر احترافية واستدامة.
  • خدمات CDN: إذا كنت تستخدم Cloudflare، تأكد من ضبط وضع SSL على "Full (Strict)" لضمان تشفير الاتصال من المتصفح وحتى الخادم الخاص بك.