Waarom WAP AI Assistant een HTTPS-waarschuwing toont op een HTTPS-site

Een geldig slotje in de browser bevestigt de verbinding tussen bezoeker en edge, maar bewijst niet op zichzelf wat WordPress bij de origin ontvangt. Een reverse proxy, load balancer of CDN-versleutelingsmodus kan ervoor zorgen dat de browser HTTPS gebruikt terwijl het verzoek WordPress via HTTP bereikt.

Dezelfde waarschuwing kan ook verschijnen wanneer HTTPS correct wordt gedetecteerd, maar applicatiewachtwoorden globaal of voor de huidige gebruiker zijn uitgeschakeld. Test beide voorwaarden afzonderlijk.

Waarschijnlijke oorzaken

  • De browser gebruikt HTTPS, maar WordPress herkent het verzoek bij de origin niet als veilig.
  • Een beveiligingsplugin, must-use-plugin of aangepast filter schakelt Application Passwords algemeen uit.
  • De geïnstalleerde pluginversie toont een onjuiste of verouderde HTTPS-melding.
  • Home URL en Site URL gebruiken verschillende schema’s, hosts of paden.
  • Een andere plugin wijzigt HTTPS-detectie, REST-toegang of beschikbaarheid van Application Passwords.

Diagnosevolgorde

  1. Leg de exacte opgeschoonde melding, HTTP-status en responsebody vast zonder geheimen.
  2. Leg versies van WordPress, plugin, client, connector en server vast vóór wijzigingen.
  3. Controleer of de exact gebruikte URL met geldige HTTPS-verbinding opent.
  4. Controleer of WordPress zelf het verzoek als HTTPS herkent, niet alleen de browser.
  5. Controleer de algemene beschikbaarheid van Application Passwords in de actieve omgeving.
  6. Vergelijk Home URL, Site URL, publieke canonieke host en REST-basisadres.
  7. Vergelijk de geïnstalleerde versie met het officiële wijzigingslog en correctiereleases.

Pas de kleinst mogelijke correctie toe

  1. Corrigeer vertrouwde proxy- en originafhandeling zodat WordPress het oorspronkelijke HTTPS-verzoek herkent.
  2. Verwijder of beperk het uitschakelfilter pas na bevestiging van het gewenste beveiligingsbeleid.
  3. Lijn Home URL, Site URL, publieke host, HTTPS-schema en REST-basis uit.
  4. Werk bij naar de pluginrelease die het gedrag documenteert of corrigeert.
  5. Escaleer met opgeschoond versiegebonden bewijs wanneer het gedrag pluginspecifiek blijft.

Controleer het resultaat

  • De melding verdwijnt alleen onder de gecorrigeerde voorwaarde en keert niet terug op ongerelateerde adminpagina’s.
  • De REST-index antwoordt via de canonieke HTTPS-URL en toont verwachte namespaces.
  • Het geauthenticeerde verzoek bereikt het canonieke endpoint zonder onverwachte omleiding.
  • Het geauthenticeerde verzoek hoort bij de bedoelde toegewezen gebruiker.

Wat u niet moet doen

  • Geef geen beheerderstoegang alleen om een verbindingstest te laten slagen.
  • Voeg geen permanente onbewezen proxyomweg toe vóór bevestiging van het vertrouwde pad.
  • Schakel WAF of beveiligingsplugin niet algemeen uit voor één verzoek.
  • Deel geen Application Password, Authorization-header, token of cookie in prompt, ticket, log of screenshot.
  • Noem melding of referentie zonder bewijs geen malware, achterdeur of compromis.

Gerelateerde handleidingen

Bronnen en verificatie

Deze pagina is gecontroleerd aan de hand van de volgende primaire bronnen. Laatste broncontrole: .