ワードプレスSSL化のやり方完全ガイド|httpからhttpsへ安全に移行する手順とエラー対処法
はじめに
ワードプレスでサイトを運営しているなら、SSL化は必ず対応しておきたい基本設定です。SSL化とは、サイトURLを「http」から「https」へ変更し、ユーザーとサイト間の通信を暗号化することを指します。
現在、多くのブラウザではSSL化されていないサイトに対して「保護されていない通信」と表示されます。そのため、訪問者に不安を与えたり、フォーム入力を避けられたりする原因になります。また、SEOやサイトの信頼性にも関わるため、個人ブログ・企業サイト・ECサイトを問わず、ワードプレスのSSL化は重要です。
この記事では、ワードプレスSSL化の基本知識から、レンタルサーバーでの設定、WordPress管理画面での変更、httpからhttpsへのリダイレクト、URL置換、エラー対処法、SSL化後のSEO設定までを順番に解説します。
1. ワードプレスSSL化とは?httpからhttpsへ移行する基本知識
ワードプレスSSL化を正しく行うためには、まず「SSL化とは何か」「httpとhttpsは何が違うのか」を理解しておくことが大切です。仕組みを知らないまま作業すると、リダイレクトループや混在コンテンツなどのトラブルが起こりやすくなります。
1-1. SSL化とは通信を暗号化してサイトを安全にする設定
SSL化とは、サイトとユーザーのブラウザ間でやり取りされる情報を暗号化する設定です。お問い合わせフォームの入力内容、ログイン情報、個人情報などが第三者に盗み見られにくくなります。
ワードプレスでは、管理画面へのログイン時にユーザー名やパスワードを入力します。SSL化していない状態では、こうした情報が暗号化されずに送信される可能性があるため、セキュリティ面で大きなリスクがあります。
SSL化を行うと、サイトURLは以下のように変わります。
URLの先頭が「https」になり、ブラウザ上では鍵マークが表示されるようになります。
1-2. httpとhttpsの違い
httpとhttpsの大きな違いは、通信が暗号化されているかどうかです。
httpは、通信内容が暗号化されていない状態です。サイトを閲覧するだけであれば問題が見えにくい場合もありますが、フォーム送信やログイン情報の送信があるサイトでは危険性が高くなります。
一方、httpsはSSL証明書を使って通信を暗号化します。第三者による盗聴や改ざんを防ぎやすくなり、ユーザーが安心してサイトを利用できます。
現在では、ブログやコーポレートサイトでもhttps化が一般的です。特にワードプレスはログイン画面やコメント欄、問い合わせフォームを使うことが多いため、SSL化は必須と考えてよいでしょう。
1-3. WordPressサイトをSSL化するメリット
WordPressサイトをSSL化する主なメリットは、セキュリティ強化、信頼性向上、SEO面での評価改善です。
まず、通信が暗号化されることで、ログイン情報やフォーム送信内容を安全に扱いやすくなります。管理者だけでなく、読者や顧客にとっても安心できるサイトになります。
次に、ブラウザで鍵マークが表示されるため、訪問者に信頼感を与えられます。反対に「保護されていない通信」と表示されると、ユーザーは不安を感じて離脱しやすくなります。
さらに、SSL化はSEO対策としても重要です。検索エンジンは安全なサイトを評価する傾向があるため、ワードプレスを長期的に運営するならhttps化は早めに済ませておきましょう。
1-4. SSL化しない場合に起こるリスク
ワードプレスをSSL化しないまま運営すると、いくつかのリスクがあります。
まず、ブラウザに「保護されていない通信」と表示され、ユーザーの信頼を失いやすくなります。特にお問い合わせフォーム、資料請求フォーム、購入フォームがあるサイトでは、コンバージョン率の低下につながります。
また、ログイン情報や入力情報が暗号化されないため、セキュリティ上の不安が残ります。サイト改ざんや不正ログインを完全に防ぐものではありませんが、SSL化は基本的な防御策のひとつです。
さらに、httpとhttpsが混在した状態になると、検索エンジンから別URLとして認識されることがあります。リダイレクトやcanonical設定を誤ると、SEO評価が分散する可能性もあります。
2. ワードプレスをSSL化する前に確認すべき準備
ワードプレスSSL化は、手順どおりに行えば難しくありません。ただし、作業前の準備を怠ると、サイトが表示されない、管理画面に入れない、画像が消えるといったトラブルが起こることがあります。
安全にhttpからhttpsへ移行するために、事前確認を行いましょう。
2-1. サーバーが無料SSLに対応しているか確認する
まず、利用しているレンタルサーバーが無料SSLに対応しているか確認します。現在、多くのレンタルサーバーでは無料SSLを提供しており、管理画面から簡単に設定できます。
無料SSLに対応している場合は、サーバー側で対象ドメインを選び、SSL設定を有効化するだけで証明書を発行できます。企業サイトやECサイトなど、より高い認証レベルが必要な場合は、有料SSL証明書を検討してもよいでしょう。
確認すべき項目は、独自ドメインがSSL対象になっているか、サブドメインにも対応しているか、wwwあり・なしの両方に対応しているかです。
2-2. WordPress本体・テーマ・プラグインを更新する
SSL化の前に、WordPress本体、テーマ、プラグインをできるだけ最新状態にしておきます。古いテーマやプラグインを使っていると、https環境で正常に動作しない場合があります。
ただし、更新によってレイアウト崩れや不具合が起こることもあるため、いきなり本番環境で作業するのは避けた方が安心です。可能であれば、バックアップを取ってから更新し、サイト表示を確認しましょう。
長期間更新されていないプラグインは、SSL化を機に見直すのがおすすめです。不要なプラグインは削除し、必要なものだけを残すことで、トラブルの原因を減らせます。
2-3. サイト全体のバックアップを取る
ワードプレスSSL化の前には、必ずバックアップを取りましょう。バックアップ対象は、WordPressファイル一式とデータベースの両方です。
ファイルには、テーマ、プラグイン、画像、設定ファイルなどが含まれます。データベースには、記事本文、固定ページ、設定情報、URL情報などが保存されています。
特にSSL化では、データベース内のURLを置換する作業が発生することがあります。置換ミスをすると、画像が表示されなくなったり、リンク切れが大量に発生したりする可能性があります。復元できる状態にしてから作業を始めましょう。
2-4. 現在のURL構造と外部連携サービスを確認する
SSL化前に、現在のURL構造を確認しておきます。たとえば、以下のどの形式で運用しているかを把握しておくことが大切です。
https化後も、wwwあり・なしのどちらを正規URLにするか決めておきましょう。
また、Google Search Console、Googleアナリティクス、広告管理ツール、SNSプロフィール、メール署名、外部サービスの連携URLなども確認しておきます。SSL化後は、これらの登録URLをhttpsへ変更する必要があります。
2-5. 作業前にメンテナンス時間を決めておく
SSL化作業中は、一時的にサイトが不安定になることがあります。アクセスの多い時間帯を避け、メンテナンス時間を決めて作業しましょう。
特に企業サイトや予約サイト、ECサイトでは、ユーザーがフォーム送信や購入手続きを行う時間帯に作業すると機会損失につながります。深夜や早朝など、アクセスが少ない時間帯に行うのが安全です。
作業前に、関係者へメンテナンス予定を共有しておくと、万が一トラブルが起きた場合も落ち着いて対応できます。
3. ワードプレスSSL化の全体手順
ワードプレスSSL化は、大きく分けて5つの流れで進めます。順番を間違えるとエラーが起こりやすいため、全体像を把握してから作業しましょう。
3-1. レンタルサーバーでSSL証明書を設定する
最初に行うのは、レンタルサーバー側でSSL証明書を設定することです。ここでSSL証明書が有効になっていない状態でWordPress側のURLだけをhttpsに変更すると、サイトにアクセスできなくなる可能性があります。
サーバー管理画面にログインし、対象ドメインのSSL設定を有効にします。無料SSLを利用する場合は、ボタン操作だけで設定できるケースが多いです。
設定後、反映までに時間がかかる場合があります。すぐにhttpsでアクセスしてもエラーが表示されることがあるため、サーバー側の案内に従って反映を待ちましょう。
3-2. WordPressのサイトURLをhttpsに変更する
サーバー側でSSL証明書が有効になったら、WordPress管理画面でサイトURLをhttpsに変更します。
管理画面にログインし、「設定」から「一般」を開きます。そこにある「WordPressアドレス」と「サイトアドレス」のURLを、httpからhttpsへ変更します。
変更後に保存すると、再ログインが必要になる場合があります。ログイン画面がhttpsで表示されるか確認しましょう。
3-3. httpからhttpsへ301リダイレクトを設定する
WordPressのURLをhttpsに変更しただけでは、httpのURLにアクセスできる状態が残る場合があります。そのため、httpにアクセスされたときに自動でhttpsへ転送する301リダイレクトを設定します。
301リダイレクトは、URLが恒久的に変更されたことを検索エンジンに伝える設定です。これにより、http版の評価をhttps版へ引き継ぎやすくなります。
リダイレクトは、.htaccessに記述する方法や、サーバーの管理画面で設定する方法、プラグインを使う方法があります。
3-4. 内部リンク・画像URLをhttpsへ置換する
過去の記事や固定ページ内に、httpの画像URLや内部リンクが残っている場合があります。この状態では、ページ自体はhttpsで表示されても、一部の画像やCSSがhttpで読み込まれ、混在コンテンツが発生します。
混在コンテンツがあると、ブラウザの鍵マークが正常に表示されないことがあります。Search RegexやBetter Search Replaceなどのプラグインを使い、データベース内のURLをhttpからhttpsへ置換しましょう。
ただし、データベース置換は影響範囲が大きいため、必ずバックアップを取ってから行います。
3-5. SSL化後にサイト表示を確認する
最後に、サイト全体の表示を確認します。トップページだけでなく、記事ページ、固定ページ、カテゴリーページ、タグページ、問い合わせフォーム、ログイン画面なども確認しましょう。
ブラウザのアドレスバーに鍵マークが表示されるか、httpでアクセスしたときにhttpsへ転送されるか、画像やCSSが正常に読み込まれるかをチェックします。
SSL化は設定して終わりではありません。表示確認とSEO設定まで行って、はじめて安全な移行が完了します。
4. レンタルサーバー別SSL設定の基本
SSL設定の画面や名称はレンタルサーバーによって異なります。ただし、基本的な流れはほぼ同じです。対象ドメインを選択し、無料SSLを有効化し、反映を待つという流れになります。
4-1. エックスサーバーでSSL化する手順
エックスサーバーでは、サーバーパネルからSSL設定を行います。サーバーパネルにログインし、「SSL設定」を開き、対象ドメインを選択します。
無料独自SSLの追加画面で、SSLを設定したいドメインを選んで追加します。wwwあり・なしの両方でアクセスする可能性がある場合は、どちらにも対応しているか確認しましょう。
設定後、反映されるまで少し時間がかかります。httpsでアクセスできるようになってから、WordPress側のURL変更に進みます。
4-2. ConoHa WINGでSSL化する手順
ConoHa WINGでは、管理画面のサイト管理からSSL設定を行います。対象サイトを選び、無料独自SSLを有効にします。
ConoHa WINGでは、WordPressかんたんSSL化のような機能が用意されている場合があります。この機能を使うと、サーバー側のSSL設定だけでなく、WordPress側のURL変更やリダイレクト設定を簡単に行えることがあります。
ただし、自動設定後も必ずサイト表示を確認してください。画像URLや内部リンクがhttpのまま残っている場合は、別途置換作業が必要です。
4-3. ロリポップでSSL化する手順
ロリポップでは、ユーザー専用ページから独自SSL証明書の設定を行います。対象ドメインを選択し、無料独自SSLを設定します。
設定が完了すると、httpsでサイトにアクセスできるようになります。反映後にWordPress管理画面でURLをhttpsへ変更し、必要に応じてリダイレクト設定を行います。
ロリポップではプランや設定状況によって操作画面が異なることがあるため、利用中のプランに合わせて確認しましょう。
4-4. さくらのレンタルサーバでSSL化する手順
さくらのレンタルサーバでは、サーバーコントロールパネルからSSL設定を行います。対象ドメインを選び、SSL証明書の登録または無料SSLの利用設定を進めます。
SSL証明書が有効になったら、WordPressの一般設定でURLをhttpsへ変更します。必要に応じて、.htaccessやプラグインでhttpからhttpsへのリダイレクトを設定します。
SSL設定後は、独自ドメインの設定やwwwあり・なしの扱いに注意しましょう。
4-5. サーバー設定後に反映されるまでの時間
SSL証明書の設定は、すぐに反映される場合もあれば、数十分から数時間かかる場合もあります。反映前にhttpsへアクセスすると、証明書エラーや接続エラーが表示されることがあります。
この段階でWordPress側のURLを急いで変更すると、管理画面にログインできなくなる可能性があります。必ず、httpsでサイトが表示できることを確認してから次の作業に進みましょう。
5. WordPress管理画面で行うSSL化設定
サーバー側でSSL証明書を設定したら、WordPress管理画面でもhttpsに対応する設定を行います。ここはSSL化作業の中でも重要なポイントです。
5-1. WordPressアドレスをhttpsに変更する
WordPress管理画面にログインし、「設定」から「一般」を開きます。「WordPressアドレス」の項目に現在のURLが表示されています。
ここを、httpからhttpsへ変更します。
変更前:
変更後:
WordPressアドレスは、WordPress本体が設置されている場所を示すURLです。間違えると管理画面にアクセスできなくなることがあるため、入力ミスに注意しましょう。
5-2. サイトアドレスをhttpsに変更する
同じ画面にある「サイトアドレス」もhttpsへ変更します。サイトアドレスは、訪問者がアクセスするサイトのURLです。
通常は、WordPressアドレスとサイトアドレスを同じURLにします。ただし、WordPressをサブディレクトリに設置している場合など、構成によっては異なるURLになることがあります。
変更後は保存ボタンを押します。保存後にログアウトされた場合は、httpsのログイン画面から再度ログインします。
5-3. 管理画面にログインできるか確認する
URL変更後は、WordPress管理画面に正常にログインできるか確認します。ログイン画面がhttpsで表示され、ブラウザに警告が出ていないかを見ます。
もしログインできなくなった場合は、wp-config.phpやデータベースのsiteurl、homeの値を確認する必要があります。バックアップがあれば復旧しやすくなります。
管理画面に入れることを確認してから、次のリダイレクト設定やURL置換作業に進みましょう。
5-4. パーマリンク設定を再保存する
SSL化後は、パーマリンク設定を再保存しておくと安心です。
管理画面の「設定」から「パーマリンク」を開き、設定内容は変更せずに「変更を保存」をクリックします。これにより、WordPressのリライトルールが再生成されます。
SSL化後に一部ページで404エラーが出る場合、この操作で改善することがあります。特にカスタム投稿タイプやカテゴリーページでエラーが出る場合は試してみましょう。
5-5. wp-config.phpでhttpsを強制する方法
WordPress管理画面やログイン画面をhttpsで強制したい場合は、wp-config.phpに設定を追加する方法があります。
代表的な記述は以下です。
define('FORCE_SSL_ADMIN', true);
この設定を追加すると、管理画面へのアクセスがSSL通信になります。ただし、サーバー側でSSL証明書が正しく設定されていない状態で追加すると、管理画面に入れなくなる可能性があります。
編集する前に必ずwp-config.phpのバックアップを取り、FTPやファイルマネージャーで復旧できる状態にしておきましょう。
6. httpからhttpsへ安全にリダイレクトする方法
SSL化では、httpでアクセスされたときにhttpsへ自動転送する設定が欠かせません。リダイレクトが不十分だと、http版とhttps版が両方存在する状態になり、SEO評価が分散する可能性があります。
6-1. 301リダイレクトが必要な理由
301リダイレクトは、URLが恒久的に変更されたことを示す転送設定です。httpからhttpsへ移行した場合、旧URLであるhttp版にアクセスされたら、新URLであるhttps版へ転送する必要があります。
たとえば、以下のように転送される状態が理想です。
↓
これにより、ユーザーは安全なページへアクセスでき、検索エンジンにも正しいURLを伝えられます。
6-2. .htaccessでhttpsへリダイレクトする方法
Apache系のサーバーでは、.htaccessに記述してhttpsへリダイレクトできます。代表的な記述例は以下です。
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
この記述により、httpでアクセスされた場合にhttpsへ転送されます。
ただし、.htaccessは記述ミスをするとサイト全体が表示されなくなることがあります。編集前に必ずファイルをバックアップし、既存のWordPress用記述を消さないように注意してください。
サーバー環境によっては記述方法が異なるため、利用中のレンタルサーバーの推奨設定を確認することも重要です。
6-3. プラグインでリダイレクトする方法
.htaccessを直接編集するのが不安な場合は、プラグインでリダイレクト設定を行う方法もあります。代表的なプラグインにReally Simple SSLがあります。
Really Simple SSLを使うと、SSL証明書の検出、WordPress側のhttps設定、リダイレクト設定、混在コンテンツ対策などを管理画面から行えます。
初心者には便利ですが、プラグインに頼りすぎると、問題が起きたときに原因を特定しにくい場合があります。可能であれば、サーバー側の設定とWordPress側の設定内容も理解しておきましょう。
6-4. リダイレクトループが起きる原因
リダイレクトループとは、ページが何度も転送され続け、最終的に表示できなくなる状態です。ブラウザでは「リダイレクトが繰り返し行われました」といったエラーが表示されます。
主な原因は、サーバー側とプラグイン側で重複してリダイレクト設定をしていることです。また、CDNやプロキシサービスを利用している場合、SSL設定の不一致によってループが発生することもあります。
リダイレクトループが起きた場合は、まずプラグインを一時停止し、.htaccessの記述を確認します。複数の場所で同じ転送処理が行われていないかを見直しましょう。
6-5. 正しくリダイレクトされているか確認する方法
リダイレクト設定後は、httpのURLにアクセスしてhttpsへ転送されるか確認します。
確認するURLはトップページだけでなく、記事ページ、固定ページ、カテゴリーページなども含めます。すべてのページでhttpからhttpsへ自然に転送される状態が理想です。
また、wwwあり・なしの統一も確認しましょう。
これらのURLが、最終的に正規URLへ統一されていれば問題ありません。
7. WordPress内のURLをhttpsへ置換する方法
SSL化後は、WordPress内に残っているhttpのURLをhttpsへ置換します。ここを見落とすと、サイトはhttpsで表示されていても、画像や内部リンクがhttpのままになってしまいます。
7-1. 画像・内部リンクがhttpのままだと起こる問題
ページ自体がhttpsでも、画像、CSS、JavaScript、内部リンクなどがhttpで読み込まれていると、混在コンテンツが発生します。
混在コンテンツがあると、ブラウザの鍵マークが表示されなかったり、「保護されていない通信」と表示されたりします。場合によっては、画像やCSSがブロックされ、レイアウトが崩れることもあります。
特に過去記事が多いワードプレスサイトでは、本文内にhttpの画像URLが大量に残っていることがあります。一括置換を使って効率的に修正しましょう。
7-2. Search RegexでURLを一括置換する方法
Search Regexは、WordPress内の文字列を検索・置換できるプラグインです。記事本文や固定ページ内に残っているhttp URLを探し、httpsへ置換できます。
基本的な流れは、プラグインをインストールして有効化し、検索対象に古いURLを入力します。置換後のURLにはhttpsのURLを入力します。
検索例:
置換例:
いきなり置換を実行するのではなく、まず検索結果を確認しましょう。想定外の箇所が置換対象になっていないか確認してから実行することが大切です。
7-3. Better Search ReplaceでURLを置換する方法
Better Search Replaceも、データベース内のURLを一括置換できるプラグインです。投稿本文だけでなく、メタ情報やウィジェット内のURLも置換対象にできます。
使い方は、検索する文字列にhttpのURLを入力し、置換後の文字列にhttpsのURLを入力します。対象テーブルを選択し、まずはドライランで結果を確認します。
ドライランでは実際の置換は行われず、何件が置換対象になるかを確認できます。問題がなければ、ドライランを解除して実行します。
7-4. データベース置換前に必ずバックアップを取る
データベース置換は便利ですが、ミスをすると大きなトラブルにつながります。たとえば、URLの入力を間違えると、画像や内部リンクが一斉に壊れる可能性があります。
そのため、置換前には必ずデータベースのバックアップを取りましょう。サーバーのバックアップ機能、WordPressバックアッププラグイン、phpMyAdminのエクスポート機能などを使います。
バックアップがあれば、万が一失敗しても元の状態に戻せます。
7-5. 手動で修正すべき箇所
一括置換だけでは修正しきれない箇所もあります。たとえば、テーマファイルに直接書かれたURL、カスタムHTMLウィジェット、広告タグ、外部サービスの埋め込みコードなどです。
また、CSSファイル内で背景画像をhttp指定している場合もあります。ブラウザの検証ツールを使い、httpで読み込まれているファイルがないか確認しましょう。
手動で確認すべき主な箇所は、ヘッダー、フッター、サイドバー、固定ページ、ランディングページ、フォーム周辺、広告タグです。
8. SSL化後に起こりやすいエラーと対処法
ワードプレスSSL化では、設定後にいくつかのエラーが起こることがあります。原因を切り分けながら対応すれば、多くのトラブルは解決できます。
8-1. 「保護されていない通信」と表示される
httpsでアクセスしているのに「保護されていない通信」と表示される場合、混在コンテンツが原因であることが多いです。ページ内の画像、CSS、JavaScript、iframeなどがhttpで読み込まれていないか確認しましょう。
ブラウザの検証ツールを開き、ConsoleやNetworkを確認すると、httpで読み込まれているファイルを見つけられます。該当URLをhttpsへ変更すれば改善することがあります。
8-2. 混在コンテンツが発生する
混在コンテンツとは、httpsページ内でhttpのコンテンツが読み込まれている状態です。画像だけでなく、外部スクリプト、フォント、CSS、広告タグなどでも発生します。
対処法は、WordPress内のURL置換、テーマファイルの修正、外部サービスのhttps対応確認です。外部サービスがhttpsに対応していない場合は、利用を見直す必要があります。
8-3. 画像やCSSが表示されない
SSL化後に画像やCSSが表示されない場合、URLの置換ミスや混在コンテンツのブロックが原因です。また、キャッシュプラグインやCDNの古いキャッシュが影響していることもあります。
まず、ブラウザのキャッシュ、WordPressのキャッシュプラグイン、サーバーキャッシュ、CDNキャッシュを削除します。それでも直らない場合は、画像URLやCSSの読み込み先がhttpsになっているか確認しましょう。
8-4. 管理画面にログインできない
WordPressアドレスやサイトアドレスを誤って変更すると、管理画面にログインできなくなることがあります。
この場合は、wp-config.phpに一時的に正しいURLを指定する方法や、phpMyAdminでデータベースのsiteurlとhomeを修正する方法があります。
wp-config.phpに以下のように記述すると、URLを指定できます。
define('WP_HOME','https://example.com');
define('WP_SITEURL','https://example.com');
作業後は、必要に応じて記述を見直しましょう。
8-5. リダイレクトループが発生する
リダイレクトループが起きた場合は、複数のリダイレクト設定が重複している可能性があります。サーバー設定、.htaccess、WordPressプラグイン、CDN設定を確認しましょう。
特に、Really Simple SSLなどのプラグインと.htaccessの両方でリダイレクトしている場合、環境によってはループが起こることがあります。
対処法として、まずプラグインを一時停止し、.htaccessをバックアップから戻します。そのうえで、どの設定が原因かをひとつずつ確認します。
8-6. 404エラーが増える
SSL化後に404エラーが増える場合、パーマリンク設定やリダイレクト設定が原因のことがあります。
まず、WordPress管理画面の「設定」から「パーマリンク」を開き、何も変更せずに保存します。これでリライトルールが再生成され、改善する場合があります。
それでも直らない場合は、.htaccessの記述、カスタム投稿タイプ、カテゴリーベース、リダイレクト設定を確認します。
8-7. SSL証明書エラーが表示される
SSL証明書エラーが表示される場合、証明書の発行が完了していない、対象ドメインと証明書のドメインが一致していない、証明書の期限が切れているなどの原因が考えられます。
wwwあり・なしのどちらかでエラーが出る場合は、証明書が両方に対応しているか確認しましょう。また、サーバーでSSLを設定した直後は、反映に時間がかかることがあります。
証明書エラーが続く場合は、レンタルサーバーの管理画面でSSL設定を確認し、必要に応じてサポートへ問い合わせましょう。
9. SSL化後に必ず行うSEO設定
ワードプレスSSL化が完了したら、SEO関連の設定も見直します。httpからhttpsへの移行はURL変更にあたるため、検索エンジンに正しい情報を伝えることが大切です。
9-1. Google Search Consoleにhttps版を登録する
SSL化後は、Google Search Consoleにhttps版のURLを登録します。http版を登録していた場合でも、https版は別プロパティとして扱われることがあります。
ドメインプロパティで管理している場合はまとめて確認できますが、URLプレフィックスで登録している場合は、https版を追加しておきましょう。
登録後は、インデックス状況やエラーの有無を確認します。
9-2. XMLサイトマップを再送信する
SSL化後は、XMLサイトマップのURLもhttpsになっているか確認し、Google Search Consoleから再送信します。
WordPressのSEOプラグインを使っている場合、サイトURLをhttpsへ変更するとサイトマップも自動でhttpsになることが多いです。ただし、キャッシュが残っている場合は古いURLが表示されることがあります。
サイトマップ内のURLがすべてhttpsになっているか確認してから送信しましょう。
9-3. GoogleアナリティクスのURL設定を変更する
Googleアナリティクスを使っている場合は、プロパティやデータストリームのURL設定をhttpsへ変更します。
URL設定がhttpのままでも計測自体は継続される場合がありますが、管理上の整合性を保つためにhttpsへ更新しておきましょう。
また、SSL化後にアクセス数が急に減った場合は、計測タグが正しく設置されているか、タグマネージャーの設定が変更されていないかも確認します。
9-4. canonicalタグがhttpsになっているか確認する
canonicalタグは、検索エンジンに正規URLを伝えるためのタグです。SSL化後もcanonicalがhttpのままだと、検索エンジンに古いURLを正規URLとして伝えてしまう可能性があります。
記事ページのソースを確認し、canonicalタグがhttpsになっているか確認しましょう。
例:
<link rel="canonical" href="https://example.com/page/" />SEOプラグインを使っている場合は、サイトURLの変更に合わせて自動更新されることが多いですが、必ず確認しておくと安心です。
9-5. robots.txtとサイトマップURLを確認する
robots.txtにサイトマップURLを記載している場合は、httpからhttpsへ変更します。
例:
Sitemap: https://example.com/sitemap.xml
robots.txt内に古いhttpのURLが残っていると、検索エンジンに古いサイトマップを案内してしまう可能性があります。SSL化後は、robots.txt、サイトマップ、canonical、内部リンクの整合性を確認しましょう。
9-6. 被リンク・SNS・広告リンクのURLを更新する
外部サイトからの被リンクはすぐに変更できないこともありますが、自分で管理できるリンクはhttpsへ更新しましょう。
たとえば、SNSプロフィール、YouTube概要欄、メール署名、広告リンク、名刺のQRコード、外部サービスの登録URLなどです。
httpからhttpsへの301リダイレクトが設定されていれば転送されますが、できるだけ直接httpsへアクセスされる状態にしておく方が安全です。
10. SSL化後の動作確認チェックリスト
SSL化後は、設定が正しく反映されているかチェックします。トップページだけ見て終わりにせず、サイト全体を確認しましょう。
10-1. トップページがhttpsで表示されるか確認する
まず、トップページがhttpsで表示されるか確認します。ブラウザのアドレスバーにhttpsのURLが表示され、警告が出ていないかを見ます。
httpでアクセスした場合に、自動でhttpsへ転送されるかも確認しましょう。
10-2. 全ページがhttpsへリダイレクトされるか確認する
記事ページ、固定ページ、カテゴリーページ、タグページなど、複数のページでhttpからhttpsへのリダイレクトを確認します。
特定のページだけhttpのまま表示される場合は、リダイレクト設定や内部リンクを見直す必要があります。
10-3. 鍵マークが正常に表示されるか確認する
httpsで表示されていても、混在コンテンツがあると鍵マークが正常に表示されないことがあります。
鍵マークが表示されないページでは、ブラウザの検証ツールを使ってhttpで読み込まれているファイルを探しましょう。画像、CSS、JavaScript、iframe、広告タグなどが原因になりやすいです。
10-4. フォーム送信が正常に動作するか確認する
お問い合わせフォーム、資料請求フォーム、予約フォーム、コメント欄などが正常に動作するか確認します。
SSL化後にフォームが送信できない場合、フォームプラグインの設定、reCAPTCHA、メール送信設定、外部連携URLなどが影響していることがあります。
実際にテスト送信を行い、管理者宛てにメールが届くか、サンクスページへ正しく遷移するかを確認しましょう。
10-5. 画像・CSS・JavaScriptの読み込みを確認する
SSL化後は、画像やデザインが崩れていないか確認します。CSSやJavaScriptが読み込まれていないと、レイアウト崩れやメニューの不具合が起こります。
ブラウザの検証ツールでエラーを確認し、httpで読み込まれているファイルや404になっているファイルがないかチェックしましょう。
10-6. スマホ表示と主要ブラウザで確認する
パソコンだけでなく、スマホ表示も確認します。モバイルメニュー、画像、フォーム、ボタン、広告表示などに問題がないか見ます。
また、Chrome、Safari、Edge、Firefoxなど主要ブラウザで確認しておくと安心です。ブラウザによってSSL警告や混在コンテンツの扱いが異なる場合があります。
11. ワードプレスSSL化におすすめのプラグイン
ワードプレスSSL化は、プラグインを使うと作業を簡単にできます。ただし、プラグインは便利な反面、設定内容を理解しないまま使うとトラブルの原因になることもあります。
11-1. Really Simple SSLの特徴と使い方
Really Simple SSLは、WordPressのSSL化を簡単に行える代表的なプラグインです。SSL証明書を検出し、サイトURLのhttps化、リダイレクト、混在コンテンツ対策などをサポートします。
使い方は、プラグインをインストールして有効化し、案内に従ってSSLを有効化するだけです。初心者でも扱いやすいのがメリットです。
ただし、サーバー側でSSL証明書が設定されていない状態では正しく機能しません。まずサーバー側でSSLを有効にしてから利用しましょう。
11-2. Search Regexの特徴と使い方
Search Regexは、WordPress内の文字列を検索・置換できるプラグインです。記事本文や固定ページ内に残ったhttp URLを探し、httpsへ置換する際に便利です。
過去記事が多いサイトでは、手動でURLを修正するのは大変です。Search Regexを使えば、対象箇所を確認しながら効率的に置換できます。
ただし、置換前には必ずバックアップを取り、検索結果を確認してから実行しましょう。
11-3. Better Search Replaceの特徴と使い方
Better Search Replaceは、データベース内のURLを一括置換できるプラグインです。ドライラン機能を使えば、実際に置換する前に対象件数を確認できます。
httpからhttpsへの置換では、以下のように設定します。
検索文字列:
置換後の文字列:
ドライランで問題がなければ、本番置換を実行します。置換後は、サイト表示と混在コンテンツの有無を確認しましょう。
11-4. プラグインに頼りすぎる場合の注意点
SSL化プラグインは便利ですが、すべてを任せきりにするのは危険です。プラグインを停止したときにリダイレクトが解除されたり、設定の重複でリダイレクトループが起きたりする場合があります。
また、複数のSSL関連プラグインを同時に使うと、設定が競合することがあります。SSL化に使うプラグインは必要最小限にし、設定内容を把握しておきましょう。
11-5. プラグインを使わずにSSL化するべきケース
企業サイト、大規模メディア、ECサイト、会員サイトなどでは、プラグインだけに頼らず、サーバー設定や.htaccessでSSL化する方が安定する場合があります。
特にアクセス数が多いサイトでは、リダイレクト処理をサーバー側で行うことで、パフォーマンス面でも有利になることがあります。
また、セキュリティ要件が高いサイトでは、SSL証明書の種類や更新管理も含めて慎重に設計しましょう。
12. ワードプレスSSL化に関するよくある質問
最後に、ワードプレスSSL化でよくある質問に回答します。
12-1. SSL化するとSEO順位は上がる?
SSL化しただけで検索順位が大幅に上がるとは限りません。ただし、SSL化はサイトの安全性や信頼性に関わる重要な要素です。
また、SSL化していないサイトはブラウザで警告が表示されるため、ユーザーの離脱につながる可能性があります。結果として、サイト全体の評価や成果に影響することがあります。
SEO対策として考えるなら、SSL化は順位を直接上げる魔法の施策ではなく、サイト運営の基本条件と考えるのがよいでしょう。
12-2. SSL化に費用はかかる?
多くのレンタルサーバーでは、無料SSLを利用できます。そのため、一般的なワードプレスブログや企業サイトであれば、追加費用なしでSSL化できることが多いです。
ただし、企業認証SSLやEV SSLなど、有料の証明書を利用する場合は費用がかかります。通常のブログや小規模サイトであれば、まずは無料SSLで十分なケースが多いでしょう。
12-3. SSL化にかかる時間はどれくらい?
作業自体は、慣れていれば短時間で完了することが多いです。ただし、SSL証明書の反映に時間がかかる場合があります。
また、過去記事が多いサイトや、外部サービスとの連携が多いサイトでは、URL置換や動作確認に時間がかかります。
安全に作業するなら、バックアップ、SSL設定、WordPress設定、リダイレクト、URL置換、動作確認まで含めて余裕を持って進めましょう。
12-4. 途中で失敗した場合は元に戻せる?
バックアップを取っていれば、元に戻せる可能性が高くなります。ファイルとデータベースの両方をバックアップしておくことが重要です。
管理画面に入れなくなった場合でも、FTPやサーバーのファイルマネージャー、phpMyAdminから修正できる場合があります。
ただし、バックアップがない状態でデータベース置換を失敗すると、復旧が難しくなることがあります。SSL化前のバックアップは必須です。
12-5. SSL化後にアクセス数が減ったときの対処法
SSL化後にアクセス数が減った場合は、まず計測設定を確認します。Googleアナリティクスのタグが正しく設置されているか、Search Consoleにhttps版を登録しているか、サイトマップを再送信しているかを確認しましょう。
次に、httpからhttpsへの301リダイレクトが正しく設定されているか確認します。リダイレクトが不十分だと、検索エンジンが新しいURLを正しく認識できない場合があります。
一時的な順位変動が起こることもありますが、設定に問題がなければ徐々に安定することが多いです。
12-6. httpページは削除してもよい?
httpページを物理的に削除する必要はありません。重要なのは、httpにアクセスされたときにhttpsへ301リダイレクトされる状態にすることです。
http版を削除したつもりでリダイレクトを設定しないと、ユーザーや検索エンジンが旧URLへアクセスした際にエラーになる可能性があります。
SSL化後は、http版を削除するのではなく、https版へ正しく転送する設定を行いましょう。
まとめ
ワードプレスSSL化は、サイトの安全性、信頼性、SEO対策に関わる重要な設定です。httpからhttpsへ移行することで、通信が暗号化され、ユーザーが安心してサイトを利用できるようになります。
SSL化の基本手順は、レンタルサーバーでSSL証明書を設定し、WordPress管理画面でURLをhttpsへ変更し、httpからhttpsへの301リダイレクトを設定し、内部リンクや画像URLをhttpsへ置換し、最後に動作確認を行う流れです。
作業前には、必ずファイルとデータベースのバックアップを取りましょう。特にURL置換や.htaccess編集は、ミスをするとサイト表示に影響するため慎重に進める必要があります。
SSL化後は、Google Search Consoleへのhttps版登録、XMLサイトマップの再送信、canonicalタグやrobots.txtの確認も忘れずに行いましょう。
ワードプレスのSSL化は、正しい手順で行えば初心者でも対応できます。安全にhttpsへ移行し、ユーザーにも検索エンジンにも信頼されるサイト運営を目指しましょう。

