Forzare il backend di WordPress in https

Se vuoi richiamare il backend (la sezione amministrativa) del tuo sito WordPress solo in https è necessario aggiungere una riga nel file di configurazione (wp-config.php). Basta un piccolo blocco di codice nel file “.htaccess” e nulla più. Per fare questo…

… collegati innanzitutto via sftp allo spazio web associato al tuo dominio, apri il file di configurazione (wp-config.php) e aggiungi la seguente riga:

define(‘FORCE_SSL_ADMIN’, true);

A questo punto apri il file “.htacccess” che si trova nella stessa cartella e inserisci il seguente blocco di codice:


RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /(.*)\ HTTP/ [NC]
RewriteCond %{HTTPS} !=on [NC]
RewriteRule ^/?(wp-admin/|wp-login\.php) https://nome_dominio.ext%{REQUEST_URI}%{QUERY_STRING} [R=301,QSA,L]

Così facendo, richiamando nome_dominio.ext/wp-admin (o nome_dominio.ext/wp-login.php), verrai dirottato su https:// nome_dominio.ext/wp-admin (o su https://nome_dominio.ext/wp-login.php)

A titolo informativo ti segnalo questo link (in lingua inglese) tratto dal sito ufficiale di WordPress.