Cài đặt SSL WordPress là bước bảo mật đầu tiên cần hoàn thiện ngay từ khi website đi vào hoạt động. Tuy nhiên, môi trường hosting tại Việt Nam có một số điểm khác biệt so với Hàn Quốc khiến nhiều chủ doanh nghiệp dễ mắc bẫy nếu không nắm rõ. Let’s Encrypt đôi khi tự động gia hạn thất bại mà không có bất kỳ cảnh báo nào, hoặc dù đã cài chứng chỉ SSL xong nhưng biểu tượng ổ khóa vẫn không xuất hiện vì lỗi Mixed Content — đây là những tình huống xảy ra khá phổ biến trên thực tế. Đặc biệt, nếu bạn muốn tích hợp VNPay hay ZaloPay vào WooCommerce, việc chuyển hoàn toàn sang HTTPS là điều kiện bắt buộc để vượt qua vòng thẩm duyệt của cổng thanh toán. Chỉ cần vướng ở bước này, toàn bộ tiến độ triển khai thanh toán sẽ bị đẩy lùi. Bài viết này được tổng hợp từ kinh nghiệm thực chiến tại Thành phố Hồ Chí Minh, hướng dẫn bạn hoàn thiện cài đặt SSL WordPress cho website tại Việt Nam theo đúng 5 bước chuẩn thực tế.


Tóm tắt bài viết trong 3 dòng
– Lỗi Mixed Content và redirect loop sau khi cài SSL là hai vấn đề phổ biến nhất trên các website vận hành tại Việt Nam.
– Từ chứng chỉ miễn phí Let’s Encrypt đến SSL thương mại trả phí — bài viết đưa ra tiêu chí lựa chọn phù hợp với môi trường hosting Việt Nam.
– Phải hoàn tất chuyển đổi HTTPS toàn diện trước khi tích hợp thanh toán WooCommerce thì mới vượt được vòng thẩm duyệt của VNPay và ZaloPay.


Mục Lục

  1. Cài Đặt SSL WordPress — Điểm Khác Biệt Trong Môi Trường Việt Nam
  2. Chọn Loại Chứng Chỉ — Let’s Encrypt vs SSL Trả Phí
  3. Bước 1: Phát Hành và Cài SSL Trên Control Panel Hosting
  4. Bước 2–3: Xóa Mixed Content và Chuyển Hướng HTTP→HTTPS
  5. Bước 4–5: Kiểm Tra Cuối Cùng Trước Khi Tích Hợp Thanh Toán WooCommerce
  6. Ngăn Chặn Lỗi Tự Động Gia Hạn — 3 Lưu Ý Quan Trọng Với Hosting Việt Nam

1. Cài Đặt SSL WordPress — Điểm Khác Biệt Trong Môi Trường Việt Nam

cài đặt SSL WordPress vietnam hosting ssl panel

Với hosting trong nước tại Hàn Quốc như Cafe24 hay Gabia, việc cài SSL thường chỉ cần nhấn một nút duy nhất là xong. Trong khi đó, các nhà cung cấp hosting tại Việt Nam như Azdigi, VinaHost hay Mắt Bão lại sử dụng nhiều phiên bản cPanel khác nhau, và một số gói giá rẻ thậm chí không có giao diện phát hành Let’s Encrypt tự động. Theo thực tế tại WPdesign, trong số các dự án triển khai tại TP.HCM, khoảng 40% trường hợp không thể phát hành Let’s Encrypt thành công ngay ở lần đầu do vấn đề cấu hình cPanel từ phía nhà cung cấp hosting. Nhận thức rõ điều này ngay từ đầu sẽ giúp bạn tránh lãng phí thời gian không cần thiết.

Ngoài ra, nếu bạn đang dùng CDN Cloudflare (gói miễn phí) kết hợp với hosting tại Việt Nam, cần đặc biệt lưu ý chế độ SSL của Cloudflare. Nếu để ở chế độ Flexible, kết nối giữa máy chủ gốc và Cloudflare vẫn đi qua HTTP — bảo mật chỉ được một nửa. Bạn phải chuyển sang chế độ Full (Strict) thì mới đảm bảo mã hóa end-to-end hoàn toàn từ đầu đến cuối.


2. Chọn Loại Chứng Chỉ — Let’s Encrypt vs SSL Trả Phí

ssl certificate comparison chart
Tiêu chí Let’s Encrypt (Miễn phí) SSL Thương mại DV SSL Thương mại OV/EV
Chi phí Miễn phí $10–$70/năm (~200.000–1.400.000 VNĐ) $100–$500+/năm (~2–10 triệu đồng)
Thời hạn 90 ngày (tự động gia hạn) 1 năm 1–2 năm
Mức xác thực Xác minh tên miền Xác minh tên miền Xác minh pháp nhân doanh nghiệp
Phù hợp WooCommerce ✅ Đủ dùng ✅ Đủ dùng ✅ Khuyến nghị B2B & tài chính
Vượt thẩm duyệt cổng thanh toán VN ✅ VNPay · ZaloPay OK ✅ OK ✅ OK
Rủi ro gia hạn tự động thất bại Trung bình (phụ thuộc hosting) Thấp Thấp

Đối với phần lớn các shop thương mại điện tử vừa và nhỏ đang hoạt động tại Việt Nam, Let’s Encrypt là hoàn toàn đủ dùng. Tuy nhiên cần lưu ý: nếu tự động gia hạn bị gián đoạn, toàn bộ website sẽ hiển thị cảnh báo bảo mật và khách hàng không thể truy cập, vì vậy việc giám sát gia hạn là bắt buộc. Với các doanh nghiệp giao dịch B2B hoặc nhận thanh toán bằng thẻ doanh nghiệp, nên cân nhắc nâng lên chứng chỉ OV để tăng mức độ tin cậy.


3. Bước 1: Phát Hành và Cài SSL Trên Control Panel Hosting

cpanel ssl installation vietnam

Quy trình phát hành trên cPanel:

  1. Vào cPanel → SSL/TLSLet’s Encrypt™ SSL
  2. Chọn tên miền rồi nhấn Issue
  3. Sau khi phát hành xong, kiểm tra trạng thái AutoSSL hiển thị Certificate Installed
  4. Mở trình duyệt truy cập https://yourdomain.com → xác nhận biểu tượng ổ khóa xuất hiện

Các điểm kiểm tra khi phát hành thất bại:
– Xác minh DNS A record đang trỏ đúng về IP máy chủ (nếu Cloudflare proxy đang bật, hãy tắt tạm thời trước khi phát hành)
– Nếu nhà cung cấp hosting không hỗ trợ AutoSSL, cần yêu cầu phát hành thủ công bằng Certbot hoặc nâng cấp gói hosting
– Nếu phiên bản cPanel thấp hơn 94, sử dụng phương thức tải lên chứng chỉ thủ công

Thực tế đã có trường hợp gói shared hosting Basic của Azdigi bị chặn Certbot — giải pháp là chuyển tên miền về Cloudflare rồi phát hành Cloudflare Origin Certificate để khắc phục.


4. Bước 2–3: Xóa Mixed Content và Chuyển Hướng HTTP→HTTPS

mixed content wordpress fix

Nguyên nhân phổ biến nhất khiến biểu tượng ổ khóa vẫn hiện trạng thái cảnh báo (⚠️ Not Secure) sau khi cài SSL chính là Mixed Content. Điều này xảy ra khi các URL hình ảnh, CSS hoặc JS được lưu trong cơ sở dữ liệu với tiền tố http:// và vẫn được gọi như vậy trên trang HTTPS.

Bước 2 — Xử lý Mixed Content hàng loạt:

Plugin được khuyến nghị: Really Simple SSL hoặc Better Search Replace

  • Really Simple SSL: Kích hoạt plugin → tự động chuyển đổi toàn bộ URL http:// trong database và thêm header HTTPS. Phù hợp với người dùng không quen thao tác kỹ thuật.
  • Better Search Replace: Vào Tools → Better Search Replace → tìm http://yourdomain.com và thay bằng https://yourdomain.com trong toàn bộ bảng của database. Phương pháp này cho phép kiểm soát chính xác hơn.

Ngoài ra, hãy kiểm tra thêm bằng Chrome DevTools (F12 → Console) để phát hiện các tài nguyên http:// được tải từ domain bên ngoài — đây là trường hợp plugin không thể xử lý tự động và cần chỉnh sửa thủ công trong code theme hoặc plugin.

Bước 3 — Thiết lập chuyển hướng HTTP→HTTPS:

Thêm đoạn code sau vào file .htaccess (dành cho Apache — phổ biến tại hầu hết hosting Việt Nam):

함께 읽기

Chia sẻ