วิธีปกป้องหน้า WordPress ของคุณด้วย SSL (ทีละขั้นตอน)
SSL คืออะไร และทำไมจึงสำคัญ?
SSL (Secure Sockets Layer) เป็นเทคโนโลยีที่ช่วยเข้ารหัสข้อมูลระหว่างเว็บไซต์ของคุณกับผู้เข้าชม เพื่อป้องกันข้อมูลสำคัญ เช่น รายละเอียดส่วนตัว รหัสผ่าน และข้อมูลการชำระเงินจากการถูกขโมยหรือดักจับ
การติดตั้ง SSL ไม่เพียงช่วยรักษาความปลอดภัยของข้อมูลเท่านั้น แต่ยังเพิ่มความเชื่อมั่นให้กับผู้ใช้ โดยแสดงไอคอนแม่กุญแจ (HTTPS) บนแถบที่อยู่ของเบราว์เซอร์ นอกจากนี้ Google ยังให้ความสำคัญกับเว็บไซต์ที่ใช้ SSL ซึ่งช่วยให้เว็บไซต์ของคุณมีโอกาสติดอันดับสูงขึ้นในการค้นหา
ในบทความนี้ เราจะพาคุณไปดูวิธีติดตั้งและตั้งค่า SSL บน WordPress อย่างง่ายดาย

ขั้นตอนที่ 1: วิธีขอรับ SSL Certificate
คุณสามารถขอรับ SSL Certificate ได้สองวิธีหลัก:
- ซื้อ SSL จากผู้ให้บริการ – เช่น GoDaddy หรือ Cloudflare ซึ่งมีค่าใช้จ่ายประมาณ $50-200 ต่อปี
- ใช้ SSL ฟรีจาก Let’s Encrypt – องค์กรไม่แสวงหากำไรที่ให้บริการ SSL ฟรี
นอกจากนี้ ผู้ให้บริการโฮสติ้งหลายราย เช่น Bluehost และ Hostinger มักมี SSL ฟรีในแพ็กเกจโฮสติ้งของพวกเขา ซึ่งช่วยลดขั้นตอนการติดตั้ง
ขั้นตอนที่ 2: การติดตั้ง SSL บนเว็บไซต์ของคุณ
หากคุณใช้โฮสติ้งที่มี SSL ฟรี คุณสามารถเปิดใช้งานได้จาก cPanel โดยไปที่ส่วน “SSL/TLS” และทำตามคำแนะนำของผู้ให้บริการ
หากคุณติดตั้ง SSL ด้วยตัวเอง ให้ตรวจสอบว่าคุณติดตั้งใบรับรอง SSL บนเซิร์ฟเวอร์เรียบร้อยแล้ว จากนั้นทำตามขั้นตอนต่อไปนี้เพื่อเปิดใช้งาน HTTPS บน WordPress
ขั้นตอนที่ 3: การเปลี่ยนเส้นทาง HTTP ไปยัง HTTPS ใน WordPress
หลังจากติดตั้ง SSL แล้ว คุณต้องบังคับให้เว็บไซต์ของคุณใช้ HTTPS โดยทำตามขั้นตอนนี้:
- ติดตั้งและเปิดใช้งานปลั๊กอิน “Easy HTTPS Redirection”
- ไปที่ Settings » HTTPS Redirection จากแผงควบคุม WordPress
- ทำเครื่องหมายที่ช่อง Enable automatic redirection to HTTPS
- เลือก Whole domain เพื่อบังคับใช้ HTTPS ทั่วทั้งเว็บไซต์ หรือเลือก A few pages เพื่อใช้เฉพาะบางหน้า
- ทำเครื่องหมายที่ช่อง Force resources to use HTTPS URL เพื่อให้แน่ใจว่าไฟล์สื่อ เช่น รูปภาพ และวิดีโอ ใช้ HTTPS
- กด Save Changes เพื่อบันทึกการตั้งค่า
เมื่อดำเนินการเสร็จสิ้น ลองเข้าเว็บไซต์ของคุณและตรวจสอบว่าแสดงไอคอนแม่กุญแจบนแถบที่อยู่ของเบราว์เซอร์หรือไม่
วิธีแก้ปัญหาทั่วไปเกี่ยวกับ SSL
1. ข้อผิดพลาด “NET::ERR_CERT_INVALID”
หาก Google Chrome แจ้งว่าใบรับรอง SSL ของคุณไม่ถูกต้อง อาจเป็นเพราะ:
- ใบรับรองหมดอายุ – ติดต่อผู้ให้บริการเพื่ออัปเดต
- ติดตั้งผิดพลาด – ตรวจสอบว่าการตั้งค่าของคุณถูกต้อง
2. ข้อผิดพลาด “Too Many Redirects”
ปัญหานี้เกิดจากการตั้งค่าการเปลี่ยนเส้นทาง HTTPS ซ้ำซ้อน คุณสามารถแก้ไขได้โดยเพิ่มโค้ดนี้ในไฟล์ wp-config.php:
define(‘FORCE_SSL_ADMIN’, true);
if (strpos($_SERVER[‘HTTP_X_FORWARDED_PROTO’], ‘https’) !== false)
$_SERVER[‘HTTPS’]=’on’;

การใช้ SSL เป็นวิธีที่ง่ายและสำคัญในการปกป้องเว็บไซต์ WordPress ของคุณจากภัยคุกคามทางไซเบอร์ นอกจากนี้ยังช่วยเพิ่มความน่าเชื่อถือและปรับปรุงอันดับ SEO ของคุณ
เราหวังว่าบทความนี้จะช่วยให้คุณติดตั้ง SSL และใช้งาน HTTPS บนเว็บไซต์ของคุณได้อย่างราบรื่น หากคุณต้องการข้อมูลเพิ่มเติม ลองดูคู่มือการตั้งค่า SSL บน WordPress ฉบับเต็มของเราได้เลย