最高のWordPressバックアップ
& 移行プラグインを今すぐ入手しよう
デュプリケーターを今すぐ入手
Duplicatorの新しいワンクリック・バックアップ・クリーンアップ、自動削除、バージョン・アップデート

Duplicatorの新しいワンクリック・バックアップ・クリーンアップ、自動削除、バージョン・アップデート

WordPressのバックアップをよりきれいに、より整理して、より安全にしたいですか?Duplicatorの新しいバックアップログ管理機能とアップデートされたバージョンについてご紹介します。
HTTPからHTTPSへの移行方法

HTTPからHTTPSへの移行?正直なところ、思っているよりずっと簡単です 

執筆者 著者アバター ジョエラ・ダン
著者アバター ジョエラ・ダン
ジョエラはWordPressで長年の経験を持つライターです。Duplicatorでは、基本的なバックアップから大規模な移行まで、サイトのメンテナンスを専門としています。彼女の最終的なゴールは、あなたのWordPressウェブサイトが安全で、成長できるようにすることです。
     レビュー レビュアーアバター ジョン・ターナー
レビュアーアバター ジョン・ターナー
ジョン・ターナーはDuplicatorの社長です。彼は20年以上のビジネスと開発の経験があり、彼のプラグインは2500万回以上ダウンロードされています。

自分のウェブサイトを初めてHTTPSに移行しなければならなかったときのことを覚えている。正直、面倒に感じた。

セキュリティーやグーグルのランキングに関する記事を何度も目にした。でも、技術的な話にも聞こえました。私のウェブサイトを簡単に壊してしまうような。

もしかしたら、あなたも同じように感じているかもしれない。HTTPからHTTPSに切り替えた方がいいのはわかっていても、ウェブサイトの設定を変更することを考えると......。緊張することでしょう。

ここで私が学んだことがある:HTTPからHTTPSへの移行は、見た目ほど怖いものではなく、絶対に必要不可欠なものです。訪問者の情報を保護し、信頼を築き、Googleの検索結果でウェブサイトが上位に表示されるようにするためです。

このチュートリアルでは、ウェブサイトをHTTPからHTTPSに移行する方法を紹介します。さっそく始めましょう!

目次

HTTPSとは何か?

HTTPSとは、Hypertext Transfer Protocol Secure(ハイパーテキスト・トランスファー・プロトコル・セキュア)の略です。HTTPについてすでにご存知の方は、それがインターネットの言語であり、ブラウザとウェブサイトがどのように通信しているかをご存知でしょう。情報がオンラインで移動する標準的な方法だと考えてください。

HTTPSは基本的に、この標準的なHTTPの安全なバージョンである。重要な違いは、Secure(セキュア)の頭文字である "S "が最後に付いていることだ。この一文字が、重要な保護レイヤーを追加する。

HTTPSの安全性は、暗号化によってもたらされる。暗号化を理解するには、手紙を送ることを想像してみてください。通常のHTTPを使えば、ハガキを送るようなものだ。

しかし、HTTPSを使えば、手紙を送る前に鍵のかかった箱に入れることになる。鍵を持っている人だけが、届いた手紙を開けて読むことができる。

この「鍵のかかった箱」はSSL/TLS証明書によって作られます。これらの証明書は、あなたのブラウザとウェブサイトのサーバー間の通信を暗号化します。

そのため、HTTPSを使用してウェブサイトにアクセスすると、すべての情報が秘密のコードにスクランブルされる。この暗号は、傍受しようとする誰にも読めなくなる。

基本的に、暗号化はあなたのコンピュータとウェブサイトの間にプライベートな会話を作り出します。あなたのコンピューターとウェブサイトのサーバーだけがこのコードを理解する「鍵」を持っており、他の人は意味のないデータを見るだけです。

これは、HTTPSがインターネット上を移動する際にデータを安全に保つ基本的な方法です。

なぜHTTPからHTTPSへ移行するのか?

では、なぜHTTPからHTTPSに切り替える必要があるのでしょうか?それにはいくつかの理由がある。

セキュリティ

HTTPS に切り替える最大の理由は、何よりもまずセキュリティです。ウェブサイトがHTTPSを使用すると、訪問者のデータが保護されます。

人々はあなたのサイトにパスワードを入力するかもしれません。問い合わせフォームに個人情報を入力するかもしれません。オンラインショップを運営している場合、クレジットカード情報を入力することもあるでしょう。

HTTPでは、これらの情報はすべてプレーンテキストで送信される。適切なツールさえあれば、誰でもその情報を手に入れることができる。

HTTPSはすべてを変える。データを暗号化し、意図した受信者だけが理解できるようにスクランブルをかけるのだ。

これは、たとえ誰かが通信を傍受したとしても、意味のないちんぷんかんぷんな言葉を見るだけだということを意味します。あなたの訪問者の機密情報は安全なままです。

信頼と信用

インターネットを閲覧する方法を考えてみよう。ウェブサイトにアクセスしたとき、アドレスバーで最初に目につくのは何でしょうか?

南京錠のアイコン。この南京錠は、ウェブサイトがHTTPSで安全であることを示す視覚的な合図です。Chromeのようなブラウザは、これを積極的に強調しています。サイトが安全であることはもちろん、重要なこととして、安全でない場合も明確に表示されます。

Chrome HTTPSセキュア接続

ウェブサイトがHTTPのままだと、Chromeのアドレスバーに「安全ではありません」という警告が表示されることもあります。

来訪者はどう感じると思いますか?

人々はあなたのサイトの閲覧をためらうかもしれない。情報の入力を心配するかもしれない。さらには、より安全そうな競合サイトに行ってしまうかもしれません。

一方、南京錠のアイコンは信頼の証です。このウェブサイトはあなたのセキュリティに真剣に取り組んでいます」と訪問者に伝えます。そうすることで、訪問者は安心してコンテンツにアクセスし、サイトを探索し、ビジネスを展開することができるのです。

SEOのメリット

Googleで上位にランクされたいですか?

GoogleはHTTPSをランキングシグナルとして使用しています。つまり、HTTPSを使用しているウェブサイトは、HTTPを使用しているウェブサイトよりも上位にランクされる可能性が高いということです。

グーグルは、より安全なウェブを奨励するため、数年前にこのことを公式に確認した。そのため、安全なウェブサイトにはランキングを上げるようにしている。

最大のランキング要因ではないかもしれないが、オンラインランキングの競争力を考えれば、重要な要素であることに変わりはない。どんな小さなアドバンテージも役に立つ。

直接的なランキング上昇だけでなく、ユーザー・エクスペリエンスについてももう一度考えてみましょう。もしChromeがあなたのHTTPサイトを「安全ではありません」とマークしたら、訪問者を怖がらせてしまうかもしれません。

直帰率の上昇やエンゲージメントの低下は、SEOに悪影響を及ぼします。そのため、HTTPSはユーザーエクスペリエンスを向上させ、信頼を構築することで、間接的にSEOに貢献します。

パフォーマンス

HTTPS はウェブサイトの速度を低下させるという古い俗説がありますが、それはもう事実ではありません。実際、HTTPSはウェブサイトを高速化する可能性さえあります。

HTTP/2のような最新のプロトコルは、HTTPSでよりよく動作するように設計されている。HTTP/2は、旧来のHTTP/1.1に比べてパフォーマンスが大幅に向上しています。

そのため、HTTPSに切り替えることで、こうしたパフォーマンス上のメリットを実際に引き出すことができる。

より速いローディング時間と、よりスムーズなユーザー体験をお考えください。これらは、訪問者を惹きつけ、満足させ続けるために非常に重要です。

幸せな訪問者は、ビジネスにも SEO にも有利です。時代遅れのパフォーマンスへの懸念にとらわれて、HTTPSへの移行をためらわないでください。現実に、HTTPS化はパフォーマンスの向上につながります。

HTTPSに移行する前に

HTTPS への移行は通常、複雑なものではありませんが、ウェブサイトにとって重要な変更であることに変わりはありません。どんな重要なプロジェクトでもそうですが、ちょっとした準備が長い道のりになります。

これらは、移行プロセスを開始する前に考慮すべき重要な点である。

ウェブサイトをバックアップする(そしてプランBを用意する)。

これがルールその1だ。大きな変更を加える前に、必ず、必ず、ウェブサイトをバックアップしてください。

うまくいかないこともある。設定が間違っているかもしれない。予想外のプラグインの衝突があるかもしれません。まれに、移行作業中に何かが壊れてしまうこともあります。

最近のバックアップがあれば、ウェブサイトをすぐに以前の状態に戻すことができます。ウェブサイトを「元に戻す」ボタンを押すようなものです。

DuplicatorはWordPressのバックアッププラグインで、ファイルやデータベースなど、ウェブサイトの完全なコピーを作成します。このプラグインを使えば、技術専門家でなくても簡単にバックアップを取ることができます。

Duplicator Pro プラグイン

プラグインをインストールするだけです。新しいバックアップを作成し、フルサイトバックアッププリセットを選択します。

フルサイト・バックアップ・プリセット

Duplicatorは、Google CloudDropboxWasabiなど、多くのクラウドストレージに接続します。ウェブサイトホスティングとは別の安全な場所にバックアップを保存するために、1つを選択することができます。

バックアップ保管場所

単にバックアップを取るだけでなく、ディザスタリカバリプランについて考えてみましょう。何か問題が起きたらどうしますか?

フルサイトのバックアップができたら、その横にある青い家のアイコンをクリックします。これにより、バックアップを災害復旧ポイントとして設定できます。

災害復旧アイコン

バックアップを復元するには、リカバリーリンクとランチャーファイルの2つの方法があります。私はリンクをコピーして安全な場所に保存することを好む。サイトをオンラインに戻す必要がある場合は、ブラウザウィンドウに貼り付けてください。

災害復旧オプション

この移行で誤ってサイトを壊してしまっても、Duplicatorが機能的な状態に戻してくれます!

ウェブサイトがHTTPSに対応しているか確認する

朗報:最近のウェブサイトのほとんどは、すでにHTTPSに対応しています。この技術は確立されており、ほとんどのテーマやプラグインは安全な接続でシームレスに動作します。

しかし、それでも、すべてが整っていることを確認するために簡単なチェックをするのは賢明だ。

Google AdSenseやソーシャルネットワークのようなサードパーティのサービスを利用していることでしょう。これらがHTTPSで動作することを確認してください。JavaScriptや埋め込み動画など、ウェブサイトの主要な機能についても同様です。

HTTPからHTTPSへの移行方法

では、サイトをHTTPSに移行しましょう!

ステップ1.SSL証明書を取得する

現在、多くのウェブホスティングプロバイダーが、ホスティングパッケージの一部として無料のSSL証明書を提供しています。これは、全体のプロセスを簡素化し、お金を節約します。

SSL証明書はHTTPSに不可欠です。あなたのウェブサイトと訪問者のブラウザの間に安全な接続を作成します。Let's Encryptのような取り組みのおかげで、無料で信頼性の高いSSL証明書が広く利用できるようになりました。

ですから、まず最初にすべきことは、ウェブホスティングプロバイダーが無料のSSLを提供しているかどうかを確認することです。

ここでは、無料のSSLを提供する最高のWordPressホストをいくつか紹介します:

有効化すると、ウェブサイトにHTTPSでアクセスできるようになります!ブラウザに「https://yourdomain.com」と入力し、南京錠のアイコンが表示されるかどうかで確認できます。

ウェブホストの無料SSLオプションを利用するのが、HTTPSを導入する最も簡単な方法です。費用対効果も高く、技術的な労力も最小限で済むことが多い。多くのウェブサイト・オーナーにとって、これはお勧めの第一歩です。

お使いのウェブホストが無料のSSLを提供していない場合は、新しいホスティングプロバイダーにサイトを移行することを検討することをお勧めします。

Domain.comからSSL証明書を購入することもできます。ウェブホストにSSL証明書をインストールしてもらうことをお勧めします。

ステップ2.プラグインでHTTPSを設定する

WordPressのプラグインは、あらゆる種類のタスクに非常に役立ちますが、HTTPSへの移行も例外ではありません。

このプラグインで最も人気があり、おすすめなのがReally Simple Security(旧Really Simple SSL)だ。数クリックでHTTPからHTTPSにサイトを移行できます。

Really Simple Securityプラグイン

まず、Really Simple Securityをインストールして有効化します。ウェブホストでSSLを設定していれば、プラグインが自動的にSSLを検出し、有効化します。

SSLの設定

Really Simple Securityは、WordPressサイトがHTTPSで正しく動作するように設定します。HTTPをHTTPSにリダイレクトし、混合コンテンツも修正します。

HTTPSを手動で設定する

Really Simple Securityのようなプラグインは使わないほうがいいかもしれません。このプラグインを無効にすると、SSLとHTTPSプロトコルが無効になります。

代わりに、手動でHTTPSを設定することもできます。続行する前に、SSL証明書をホストにインストールしてください。

WordPressのURLを更新する

SSL証明書をインストールしたら、WordPressがHTTPSを使用していることを確認する必要があります。

シンプルだが重要なステップの1つは、WordPressのURLを更新することだ。これは基本的に、ウェブサイトのURLにhttps:// を使用するようWordPressに指示します。

WordPressの管理画面にログインします。設定 " 一般.httpリンクをhttpsに置き換える。

このステップは素早く簡単ですが、WordPressがHTTPSの変更を認識していることを確認するために不可欠です。

.htaccessファイルとwp-config.phpファイルを編集する

HTTPSを強制するためには、多くの場合、.htaccessとwp-config.phpという2つの重要なファイルに変更を加える必要があります。

編集を行う前に、必ずこれらのファイルをバックアップしてください!これらのファイルにちょっとしたミスがあると、ウェブサイトがエラーになることがあります。

お使いのサーバーがApacheを実行している場合(一般的です)、.htaccessファイルを使用してすべてのHTTPリクエストを自動的にHTTPSにリダイレクトすることができます。これにより、http:// を使用してサイトにアクセスしようとする人は、自動的に安全な https:// バージョンにリダイレクトされます。

以下は、.htaccessファイルに追加できるコード・スニペットです:

<IfModule mod_rewrite.c>

RewriteEngine On

RewriteCond %{HTTPS} off

RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

</IfModule>

NGINXサーバーを使用している場合は、このコードを設定ファイルに追加してください:

server {

listen 80;

server_name example.com www.example.com;

return 301 https://example.com$request_uri;

}

WordPressの管理ページでSSLとHTTPSを強制する必要があるかもしれません。これを行うには、wp-config.php ファイルに以下のコードを追加します:

define('FORCE_SSL_ADMIN', true);

これはWordPressのマルチサイト・ネットワークにも有効です。

混合コンテンツの修正

コンテンツの混在は、HTTPSへの移行後によく見られる問題です。これは、ウェブサイトがHTTPSで読み込まれているにもかかわらず、ページ上の一部のリソース(画像、スクリプト、スタイルシート、iframeなど)がHTTPで読み込まれたままになっている場合に発生します。

HTTPS接続の安全性を損なうため、ブラウザはしばしば警告を表示したり、混合コンテンツをブロックしたりする。

HTTPS ウェブサイト上のすべてのリソースが HTTPS で読み込まれていることを確認する必要があります。Inspectツールを使用すると、混合コンテンツのエラーを確認できます。

混合コンテンツのエラー

混在コンテンツの一般的な原因は、WordPressのデータベースに保存されているURLです。たとえば、コンテンツ内の画像URLやリンクは、http://。

検索と置換プラグインを使えば、これらのURLを一括で更新することができる。Search & Replace Everythingを使うことをお勧めする。

Search and Replace Everything プラグイン

検索ツール " WP Search & Replace.検索フィールドに、あなたのウェブサイトのURLをHTTPで追加します。それを新しいHTTPS URLに置き換えます。

プラグインによる検索と置換

WordPressデータベースのテーブルをすべて選択します。検索と置換を終了する前に、変更をプレビューします。

ハードコードされたHTTP URLは、WordPressテーマにも存在する可能性があります。header.php、footer.php、テンプレートファイル、CSSファイルなどのテーマファイルには、画像、スタイルシート、スクリプトのための直接http://yourdomain.com URLがあるかもしれません。

テーマファイルを開き、http://yourdomain.com を検索する。これらを https://yourdomain.com に置き換えてください。

プラグインによっては、HTTP経由でリソースを読み込むものもあり、コンテンツが混在することがあります。プラグインのURLフィールドの設定を見直してください。http:// のURLを https:// に更新してください。

まれに、プラグインのコードに直接http:// URLがハードコードされている場合があります。これが疑われる場合は、プラグイン開発者に連絡して、混合コンテンツの問題を修正してください。

HTTPからHTTPSへの移行後

移行が成功し、ウェブサイトが HTTPS 上でスムーズかつ安全に動作していることを確認することが重要です。

以上が、移行ステップを完了した後に行うべき重要なチェックです。HTTPS移行後のチェックリストとお考えください。

SSLが機能していることを確認する

まず、SSL証明書が正しくインストールされ、ウェブサイトでHTTPSが機能していることを確認する必要があります。

ウェブブラウザ(Chrome、Firefox、Safariなど)を開き、アドレスバーにあなたのウェブサイトのアドレスを、https:// から入力してください。

ウェブサイトが読み込まれたら、アドレスバーを見てください。ドメイン名の左側に南京錠のアイコンが表示されているはずです。この南京錠アイコンは、SSL証明書が機能しており、接続が安全であることを確認するものです。

南京錠のアイコンが表示されない場合、または「安全ではありません」という警告が表示されるか、南京錠のアイコンが壊れている場合は、SSLの設定または混合コンテンツに問題がある可能性があります。

より詳細な分析には、オンラインSSLチェッカーをご利用ください。ツールにドメイン名を入力すると、SSL証明書と設定を総合的にチェックします。

Google Search Consoleにサイトを登録する

Googleは、Google Search Consoleにおいて、HTTP版とHTTPS版のウェブサイトを別々のプロパティとして扱います。

HTTPSに移行したら、Google Search Consoleに新しいプロパティとしてウェブサイトのHTTPSバージョンを追加する必要があります。

これで、Google Search Consoleに2つのプロパティが表示されるはずです。1つはHTTPバージョン用、もう1つは新しいHTTPSバージョン用です(これがプライマリプロパティになります)。

サイトの可用性を確認する

移行後、訪問者のためにすべてが正しく機能していることを確認します。

ウェブサイトのさまざまなページをナビゲートしてください。リンクをクリックし、さまざまなセクションを訪れ、さまざまな機能をテストしてください。すべてのページがエラーなく正しく読み込まれることを確認してください。

具体的には、以下のようなウェブサイトの重要な機能をテストする:

  • フォームお問い合わせフォーム、ニュースレター登録フォーム、その他サイト上のフォームを送信し、HTTPS移行後に正しく動作することを確認します。
  • ログイン:ユーザー・ログインをテストする(ユーザー・アカウントまたはメンバーシップ・エリアがある場合)。ユーザーがHTTPS経由で正常にログインおよびログアウトできることを確認してください。
  • 電子商取引:オンライン・ストアを運営している場合は、チェックアウト・プロセス全体を徹底的にテストしてください。ユーザーが HTTPS 経由でカートに商品を追加し、取引を完了できることを確認してください。
  • コメントコメントを有効にしている場合、ユーザーがコメントを投稿できるか、コメントが正しく表示されるかを確認してください。

サイトを閲覧する際には、リンク切れや画像の破損に注意してください。検索と置換、ミックスコンテンツの修正によって、ほとんどのURLの問題は解決されているはずですが、常にチェックしておくことをお勧めします。

HTTPS 移行後、トラフィックが正しく追跡されているかどうかを確認するため、ウェブサイト分析(Google Analytics など)に注目してください。Googleがサイトを再インデックスするため、トラフィックに一時的な変動が見られるかもしれませんが、全体的にはトラフィックは安定しているか、時間の経過とともに改善されるはずです。

HTTPSサイトのフェッチとクロール

GoogleがあなたのウェブサイトのHTTPSバージョンを迅速に発見し、インデックスするために、Google Search ConsoleのURL検査ツールを使用することができます。これにより、個々のURLを取得し、インデックスをリクエストすることができます。

Google Search Consoleアカウントにログインし、追加したばかりのHTTPSプロパティを選択します。左側のメニューで、URL検査をクリックします。

上部の検査バーに、ウェブサイトのホームページのHTTPS URLを入力します。Google Search ConsoleがURLの情報を取得した後、インデックスステータスが表示されます。

ページがまだインデックスされていない場合、またはHTTPS移行後にインデックスを高速化したい場合は、「インデックスをリクエスト」ボタンをクリックします。GoogleはこのURLのクロールとインデックスを優先します。

Google Search Consoleでインデックスをリクエストする

メインのカテゴリーページ、キーコンテンツページ、製品ページなど、ウェブサイトの他の重要なページについてもこのプロセスを繰り返すことができます。ホームページと最も重要なページを素早くインデックスさせることに集中しましょう。

否認ファイルの再提出

以前にGoogle Search ConsoleでHTTPウェブサイトの否認ファイルを送信した場合は、新しく追加されたHTTPSプロパティ用に再送信する必要があります。

否認ファイルは、あなたのウェブサイトへの特定のバックリンクを無視するようにGoogleに指示するために使用されます。SEOに害を及ぼす可能性のある低品質またはスパムのバックリンクがあなたのサイトを指しているのを見た場合、否認ファイルを使用することがあります。

GoogleはHTTPとHTTPSを別々のプロパティとして扱うため、HTTPサイト用に提出した否認ファイルがHTTPSサイトに自動的に適用されることはありません。

古いGSCプロパティのGoogle Search Consoleリンク否認ツールを開きます。リンクの否認ファイルをダウンロードします。

HTTPS プロパティの否認ファイルをアップロードするか、再送信してください。

HTTP ウェブサイトに否認ファイルを使用していない場合は、この手順で何もする必要はありません。否認ファイルを再送信するのは、HTTPサイトですでにこのツールを使用していて、否認ルールをHTTPSサイトにも適用したい場合のみです。

よくある質問 (FAQ)

SSL証明書なしでHTTPをHTTPSに移行するには?

SSL証明書なしでHTTPからHTTPSに移行することはできません。HTTPSには、データを暗号化するためのSSL/TLS証明書が必要です。HTTPSを有効にするには、認証局(CA)からSSL証明書を取得し、サーバーにインストールします。無料のSSLオプションには、Let's Encryptがあります。

Google ChromeでHTTPSをHTTPに変更するには?

HTTPS から HTTP へのダウングレードは、セキュリティ上の重大なリスクがあるため、推奨されません。HTTPS は訪問者とそのデータを保護するように設計されています。HTTPに戻すと、この保護が解除され、訪問者が潜在的なセキュリティの脆弱性にさらされることになります。

Google Chromeをはじめとする最新のブラウザは、セキュリティを最優先しており、HTTPS接続が可能な場合は積極的に推奨したり、強制したりすることが多い。また、HTTPサイトでは「安全ではありません」という警告が目立つように表示されることもあります。

Chrome で HTTP バージョンのサイトにアクセスするための一時的な回避策が見つかるかもしれませんが、これらは公開されているライブの Web サイトで使用するためのものではありません。

稼働中のウェブサイトについては、HTTP にダウングレードするのではなく、HTTPS の問題を解決することを常に目標とすべきです。HTTPSで問題が発生した場合は、安全でないHTTPプロトコルに戻すのではなく、トラブルシューティングと問題解決(コンテンツの混在、証明書のエラーなど)に集中してください。

最終的な感想

HTTPS は、安全で信頼できるウェブサイトの基盤です。訪問者のデータを保護し、サイトへの信頼を高め、SEO対策にもなります。

まだHTTPSに移行していないなら、今がその時です!時代遅れのHTTPに足を引っ張られないようにしましょう。

そして、ウェブサイトを移行する前の重要な第一歩は、しっかりとしたバックアップであることを忘れないでください。Duplicator Proのようなツールを使えば、ワンクリックでサイトをバックアップでき、ディザスタリカバリのオプションもあります!

ここにいる間に、他のWordPressガイドも気に入ると思う:

著者アバター
ジョエラ・ダン コンテンツライター
ジョエラはWordPressで長年の経験を持つライターです。Duplicatorでは、基本的なバックアップから大規模な移行まで、サイトのメンテナンスを専門としています。彼女の最終的なゴールは、あなたのWordPressウェブサイトが安全で、成長できるようにすることです。

情報開示私たちのコンテンツは読者支援型です。つまり、あなたが私たちのリンクをクリックした場合、私たちはコミッションを得る可能性があります。私たちは、読者に付加価値をもたらすと信じる製品のみを推薦します。