ARK. 1Słownik pojęćStrony WWW, WordPress i hosting
certyfikat SSL/TLS
Podpisane przez urząd certyfikacji poświadczenie wiążące klucz publiczny z domeną, umożliwiające szyfrowane połączenie HTTPS; chroni dane w drodze między przeglądarką a serwerem, ale w żaden sposób nie zabezpiecza samej strony przed włamaniem.
TAB. 1Nazwapo polsku
| Po angielsku | SSL/TLS certificate |
|---|---|
| Po polsku | certyfikat SSL/TLS |
| Którą formą pisać | po polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie. |
| Inne formy | certyfikat SSL · certyfikat TLS · certyfikat HTTPS |
| Odmiana | ten certyfikat, tego certyfikatu, o certyfikacie; te certyfikaty, tych certyfikatów. Akronimy nieodmienne: „certyfikat SSL", „wdrożenie TLS"; przy odmianie z łącznikiem („po TLS-ie") — w tekście redakcyjnym lepiej jej unikać. |
TAB. 2Jak to nazywająprasa vs urząd
| Prasa branżowa | „certyfikat SSL" (forma domyślna), rzadziej „certyfikat SSL/TLS" — niebezpiecznik, sekurak („posiadanie certyfikatu SSL dla każdej domeny") |
|---|---|
| Urząd i ustawa | cert.pl (wiedza.cert.pl/…/tls/, sprawdzone 2026-09-08): samo „certyfikat", nigdzie „certyfikat SSL"; skrót SSL pada wyłącznie przy protokołach historycznych („Protokoły SSL 2.0, SSL 3.0, TLS 1.0 oraz TLS 1.1 powstały kilkanaście lat temu") |
TAB. 3Źródła4
| Forma | Cytat | Skąd |
|---|---|---|
| PL | „mało która złośliwa strona miała certyfikat SSL/TLS bo one po prostu kosztowały” | niebezpiecznik.pl |
| PL | „Aby zdobyć certyfikat SSL potrzebujemy dwóch rzeczy: klucza prywatnego naszego hosta i tzw. żądania certyfikatu” | niebezpiecznik.pl |
| PL | „posiadanie certyfikatu SSL dla każdej domeny, która na niego wskazuje” | sekurak.pl |
| PL | „Protokoły SSL 2.0, SSL 3.0, TLS 1.0 oraz TLS 1.1 powstały kilkanaście lat temu” | wiedza.cert.pl |
TAB. 4Obok w tej dziedzinie6
| aktualizacja rdzenia WordPressa | core update | Aktualizacja samego oprogramowania WordPress — a nie wtyczek czy motywów — która w wydaniach bezpieczeństwa usuwa konkretne podatności i jest najtańszym elementem ochrony strony. |
| automatyczna aktualizacja | auto-update | Mechanizm samoczynnej instalacji aktualizacji: dla mniejszych wydań rdzenia włączony domyślnie od WordPressa 3.7, a dla wtyczek i motywów dostępny opcjonalnie od wersji 5.5. |
| cross-site contamination | cross-site contamination | Rozprzestrzenienie się infekcji z jednej witryny na pozostałe strony w tym samym koncie hostingowym — przez wspólny katalog nadrzędny, wspólnego użytkownika systemowego albo współdzieloną bazę — przez co wyczyszczenie pojedynczej strony nie kończy problemu. |
| CSP (Content Security Policy) | Content Security Policy (CSP) | Nagłówek określający, z jakich źródeł przeglądarka może wczytywać skrypty, style i inne zasoby, przez co ogranicza SKUTKI wstrzyknięcia obcego kodu (XSS) — jest warstwą ograniczającą szkody, a nie naprawą podatności po stronie serwera. |
| czyszczenie przejętej strony | site cleanup | Usunięcie ze strony złośliwego kodu, backdoorów i kont napastnika oraz przywrócenie pierwotnej treści, zakończone zamknięciem drogi, którą doszło do włamania — bez tego infekcja wraca. |
| enumeracja użytkowników | user enumeration | Pozyskiwanie listy istniejących loginów aplikacji — w WordPressie m.in. przez archiwa autorów, adres /?author=1 i endpoint /wp-json/wp/v2/users, gdzie indziej przez różnicę w odpowiedziach dla konta istniejącego i nieistniejącego — jako przygotowanie do ataku na hasła. |