Eunoia Creativ
Strony WWW

Strona niezabezpieczona: co to znaczy i jak to naprawić na swojej stronie

Wojciech Irlik6 min czytania

Strona niezabezpieczona to komunikat Chrome przy adresie witryny, która nie korzysta z szyfrowanego połączenia HTTPS: informacje wysyłane i odbierane na takiej stronie ktoś może zobaczyć lub zmienić. Jeśli to Twoja strona, naprawisz to w kilku krokach: włącz certyfikat SSL w panelu hostingu, ustaw przekierowanie z http na https, popraw adres strony w WordPressie i usuń elementy ładowane przez http.

Strona niezabezpieczona: co to znaczy

Chrome pokazuje stan połączenia ikoną po lewej stronie adresu. Według pomocy Google są trzy poziomy:

  • Domyślny (Bezpieczna): połączenie jest szyfrowane, przesyłane informacje są prywatne.
  • Informacje lub Niezabezpieczona: strona nie korzysta z połączenia prywatnego. Naprawić to może tylko właściciel witryny, włączając HTTPS.
  • Niezabezpieczona lub Niebezpieczna (czerwona): nie podawaj na tej stronie żadnych danych. Czerwone ostrzeżenie na całym ekranie oznacza, że Bezpieczne przeglądanie Google uznało stronę za niebezpieczną.

Osobny przypadek to pełnoekranowy błąd „Połączenie nie jest prywatne”. Według Google problem może leżeć po stronie witryny (np. wygasły certyfikat), sieci albo Twojego urządzenia. Jako odwiedzający nie wpisuj wtedy haseł ani danych karty. Jeśli błąd widzisz na wielu stronach naraz, sprawdź sieć Wi-Fi i ustawienia urządzenia.

Niezabezpieczona strona w Chrome: zmiana zapowiedziana na październik 2026

Chrome ma opcję „Zawsze używaj bezpiecznych połączeń”. Gdy jest włączona, a strona nie obsługuje HTTPS, przed wejściem pojawia się ostrzeżenie „Połączenie z tą witryną nie jest bezpieczne”. Google zapowiedział, że w wersji Chrome 154 (październik 2026) włączy tę opcję domyślnie dla stron publicznych. Od Chrome 147 (kwiecień 2026) działa już u użytkowników z rozszerzoną ochroną w Bezpiecznym przeglądaniu.

Dla właściciela strony bez HTTPS oznacza to, że część odwiedzających zobaczy ostrzeżenie, zanim w ogóle zobaczy ofertę.

Strona niezabezpieczona: jak to zmienić na swojej stronie

  1. Znajdź przyczynę. Wpisz adres z https:// na początku. Jeśli pojawia się błąd certyfikatu, SSL nie jest włączony albo wygasł. Jeśli wersja z https działa, a adres wpisany bez przedrostka nadal pokazuje „Niezabezpieczona”, brakuje przekierowania. Jeśli strona działa na https, a ikona nadal ostrzega, na stronie jest mieszana zawartość.
  2. Włącz certyfikat SSL w panelu hostingu dla domeny z www i bez www (instrukcje dla popularnych firm niżej).
  3. Ustaw przekierowanie z http na https w panelu hostingu albo w pliku .htaccess. Wystarczy jedno miejsce, dwa sprzeczne przekierowania kończą się błędem „zbyt wiele przekierowań”.
  4. Popraw adres w WordPressie. W „Ustawienia” > „Ogólne” zmień „Adres WordPressa (URL)” i „Adres witryny (URL)” na wersję z https i kliknij „Zapisz zmiany”. W „Narzędzia” > „Stan witryny” WordPress pokaże „Twoja witryna nie używa połączenia HTTPS” albo przycisk „Zaktualizuj swoją witrynę, aby korzystała z HTTPS”.
  5. Usuń mieszaną zawartość. Obrazy, skrypty i czcionki wpisane w treść lub motyw z adresem http:// zamień na https://. Listę takich plików pokaże konsola w narzędziach deweloperskich przeglądarki (F12).

Po zmianie sprawdź stronę w oknie incognito na komputerze i telefonie oraz zajrzyj do „Raportu HTTPS” w Google Search Console.

Darmowy certyfikat SSL: gdzie włączyć go w panelu hostingu

  • OVHcloud: od 6 sierpnia 2025 r. certyfikat Let's Encrypt włącza się domyślnie dla nowych domen i subdomen podpiętych do hostingu. Dla starszych: Panel klienta, „Web Cloud” > „Hosting” > wybrany hosting, przy domenie opcja „Włącz certyfikat SSL”. Wdrożenie może potrwać kilka godzin.
  • nazwa.pl: w CloudHosting Panel wejdź w „WWW i FTP” > „Certyfikaty SSL”. Domena z listy „niechronionych” ma odnośniki „Aktywuj certyfikat SSL” i „Wgraj certyfikat SSL”. Gdy serwer, certyfikat i domena są w jednym Panelu Klienta, a domena kieruje na serwer, certyfikat instaluje się sam.
  • cyber_Folks: darmowy certyfikat Let's Encrypt zainstalujesz na koncie hostingowym, a wersję z automatycznym odnawianiem uruchomisz, jeśli masz w pakiecie aktywny dodatek auto_Keeper.
  • home.pl: certyfikaty kupione w home.pl zainstalujesz bezpłatnie w Panelu klienta. Darmowy Let's Encrypt z zewnątrz home.pl instaluje na zlecenie w ramach płatnych usług informatycznych.
  • Panel DirectAdmin (u wielu mniejszych firm): opcja certyfikatu Let's Encrypt jest w ustawieniach SSL domeny.

Jeśli Twój hosting nie daje darmowego certyfikatu, a odnowienie i tak drożeje, porównaj oferty we wpisie ile kosztuje hosting i domena w Polsce.

Certyfikat SSL: co to jest, ile kosztuje i jak długo jest ważny

Certyfikat SSL (dokładniej TLS) potwierdza, że strona należy do danej domeny, i szyfruje połączenie. Na stronę firmową wystarcza certyfikat DV (weryfikacja domeny). Takie wydaje bezpłatnie Let's Encrypt i są uznawane przez wszystkie popularne przeglądarki. Płatne certyfikaty OV i EV sprawdzają też firmę, ale poziom szyfrowania jest ten sam. Przykład ceny: home.pl dodaje SSL do hostingu za 9,90 zł netto za pierwszy rok.

Certyfikaty są ważne coraz krócej. Zgodnie z decyzją CA/Browser Forum (głosowanie SC-081v3) publiczne certyfikaty wystawione od 15 marca 2026 r. są ważne najwyżej 200 dni, od 15 marca 2027 r. 100 dni, a od 15 marca 2029 r. 47 dni. Let's Encrypt wystawia dziś certyfikaty na 90 dni i skróci je do 64 dni w lutym 2027 r. oraz do 45 dni w lutym 2028 r. Wniosek: certyfikat musi odnawiać się automatycznie, ręczne odnawianie co kilka miesięcy to prosta droga do błędu „Połączenie nie jest prywatne”.

Co zrobić, gdy po włączeniu SSL nadal widać ostrzeżenie

  • Błąd tylko na adresie z www albo bez www: certyfikat obejmuje jedną wersję. Włącz go dla obu.
  • Certyfikat wygasł po 90 dniach: odnawianie nie jest automatyczne. Włącz autoodnawianie w panelu albo poproś o to hosting.
  • Kłódka z ostrzeżeniem lub „Niezabezpieczona” mimo https: mieszana zawartość, często stare obrazki we wpisach, wtyczka lub kod osadzony w stopce.
  • „Zbyt wiele przekierowań”: przekierowanie ustawione w dwóch miejscach naraz (panel, .htaccess, wtyczka). Zostaw jedno.
  • Certyfikat się nie wystawia: domena nie kieruje jeszcze na serwer hostingu (rekordy DNS). Po zmianie DNS odczekaj i spróbuj ponownie.

Czy strona www jest bezpieczna: wskazówki dla firm

HTTPS to minimum, a nie gwarancja uczciwości: certyfikat DV nie pokazuje nazwy firmy, więc mają go też strony podszywające się pod inne. Dlatego klienta przekonuje całość: działający certyfikat, pełne dane firmy, polityka prywatności (wzór w poradniku polityka prywatności: wzór) i strona bez błędów na telefonie.

  • Każdy formularz kontaktowy, logowanie i koszyk działają tylko na https.
  • Ustaw przypomnienie o terminie ważności certyfikatu albo monitoring strony, jeśli hosting nie odnawia go sam.
  • Kreatory stron, np. Wix, włączają certyfikat SSL automatycznie. Ich plusy i ograniczenia opisujemy w zestawieniu strona internetowa za darmo.
  • Przy starym WordPressie sprawdź przy okazji wtyczki i motyw: o różnicach w utrzymaniu piszemy w porównaniu WordPress czy strona custom.

Najczęstsze pytania o niezabezpieczone strony

Co znaczy „Połączenie nie jest prywatne”?

Chrome nie może potwierdzić bezpiecznego połączenia, np. przez wygasły lub niepasujący certyfikat strony, problem z siecią albo z ustawieniami urządzenia. Jako odwiedzający nie podawaj wtedy danych. Jako właściciel sprawdź ważność certyfikatu i to, czy obejmuje adres z www i bez www.

Czy mogę wejść na stronę niezabezpieczoną?

Możesz ją oglądać, ale nie wpisuj haseł, danych osobowych ani danych karty, bo połączenie nie jest szyfrowane. Na stronę oznaczoną na czerwono jako niebezpieczna nie wchodź wcale.

Ile kosztuje certyfikat SSL?

Certyfikat Let's Encrypt jest bezpłatny i wystarcza większości stron firmowych. Płatne certyfikaty kupisz u hostingu, np. w home.pl jako dodatek za 9,90 zł netto za pierwszy rok, a certyfikaty z weryfikacją firmy (OV, EV) są droższe.

Czy darmowy certyfikat SSL jest gorszy od płatnego?

Nie pod względem szyfrowania: poziom szyfrowania DV, OV i EV jest ten sam. Różnica to zakres weryfikacji (płatne OV i EV sprawdzają firmę) i obsługa: darmowy certyfikat wymaga automatycznego odnawiania.

Strona z SSL skonfigurowanym od pierwszego dnia

Przy stronach, które robimy, konfiguracja hostingu, domeny i certyfikatu SSL jest w cenie, razem z przekierowaniem na https. Jeśli Twoja obecna strona wymaga więcej niż włączenia certyfikatu, zobacz, jak pracujemy przy stronach internetowych.

Potrzebujesz pomocy z marketingiem?

Umów bezpłatną konsultację - porozmawiajmy o Twoim projekcie.