Услуги Создание магазина Доработка Интеграция 1С О компании FAQ Блог Кейсы Отзывы Контакты
А
Автор статьи

Как настроить HTTPS для OpenCart и избежать смешанного контента

Краткое описание задачи

Без HTTPS современный магазин не работает — браузеры помечают его как небезопасный, а поисковики снижают в выдаче. Разберём, как перевести OpenCart на HTTPS и исправить проблемы смешанного контента.

Установка SSL-сертификата

Большинство современных хостингов дают бесплатный LetsEncrypt. Установите через панель хостинга (cPanel, ISPmanager, ручная установка Certbot). После установки проверьте, что сайт открывается по https://.

Настройка OpenCart

В админке: Система → Настройки → вкладка Сервер. Измените:

  • URL сайта и URL админки — с http:// на https://.
  • Use SSL — включено (Yes).

Исправление смешанного контента

Смешанный контент (Mixed Content) — когда страница загружена по HTTPS, но ресурсы (скрипты, стили, изображения) подгружаются по HTTP. Браузеры блокируют такие ресурсы. Причины: жёстко прописанные http:// ссылки в шаблонах, модулях, контенте.

Редирект с HTTP на HTTPS

Добавьте в .htaccess:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

Или с использованием upgrade-insecure-requests в заголовках.

Рекомендации из практики

Как лучше: Перед включением HTTPS в настройках OpenCart убедитесь, что сертификат уже работает на домене. Проверить просто: откройте сайт через https:// в браузере. Если замок зелёный — можно включать. Если нет — исправляйте сертификат до включения, иначе админка может «лечь» и придётся править config.php вручную через FTP.

Как не делать: Не включайте Use SSL в админке, если сайт ещё не открывается по HTTPS. Самый частый сценарий: владелец ставит галочку, админка падает, и доступ восстанавливается только через правку config.php. Лучше сначала проверить, потом включить.

Кейс из практики: Клиент настроил SSL через панель хостинга, включил Use SSL в OpenCart — и сразу потерял доступ к админке. Оказалось, хостинг дал самоподписанный сертификат, который браузер блокировал. Пришлось заходить по FTP, править config.php (менять Use SSL обратно на false), ставить нормальный LetsEncrypt — и только потом снова включать HTTPS. Если бы проверили сертификат до включения — сохранили бы час времени.

Нужна помощь с настройкой HTTPS для OpenCart — закажите технический аудит: проверим сертификат, config.php и смешанный контент.

FAQ

Что делать, если после включения HTTPS не грузится админка?

Проверьте, что URL админки в config.php изменён на https://. Очистите кэш браузера.

Как найти ресурсы с http://?

Откройте консоль браузера (F12) → вкладка Console — там будут предупреждения Mixed Content. Исправьте каждый такой URL.

Нужно ли менять http:// на https:// в базе данных?

Да, если в товарах или категориях есть жёстко прописанные http:// ссылки. Используйте SQL-запрос: UPDATE oc_product_description SET description = REPLACE(description, 'http://', 'https://'). По практике, большинство проблем смешанного контента — именно из-за ссылок в описаниях товаров.

Итог

HTTPS обязателен: SSL-сертификат + настройка OpenCart + исправление Mixed Content = безопасный магазин. По практике, самая частая ошибка — включить HTTPS до проверки сертификата. Проверяйте последовательно: сертификат → настройка → редирект.

← Предыдущая Почему нельзя использовать nulled-модули OpenCart Следующая → Проверка OpenCart перед передачей подрядчику: чек-лист

Комментарии (0)

Пока нет комментариев. Будьте первым!

Оставить комментарий

Ваш комментарий появится после проверки модератором.