ARK. 1Słownik pojęćStrony WWW, WordPress i hosting

certyfikat SSL/TLS

Podpisane przez urząd certyfikacji poświadczenie wiążące klucz publiczny z domeną, umożliwiające szyfrowane połączenie HTTPS; chroni dane w drodze między przeglądarką a serwerem, ale w żaden sposób nie zabezpiecza samej strony przed włamaniem.

TAB. 1Nazwapo polsku
Po angielskuSSL/TLS certificate
Po polskucertyfikat SSL/TLS
Którą formą pisaćpo polsku Polska nazwa przyjęła się w tekstach i w wyszukiwarce — używaj jej samodzielnie.
Inne formycertyfikat SSL · certyfikat TLS · certyfikat HTTPS
Odmianaten certyfikat, tego certyfikatu, o certyfikacie; te certyfikaty, tych certyfikatów. Akronimy nieodmienne: „certyfikat SSL", „wdrożenie TLS"; przy odmianie z łącznikiem („po TLS-ie") — w tekście redakcyjnym lepiej jej unikać.
TAB. 2Jak to nazywająprasa vs urząd
Prasa branżowa„certyfikat SSL" (forma domyślna), rzadziej „certyfikat SSL/TLS" — niebezpiecznik, sekurak („posiadanie certyfikatu SSL dla każdej domeny")
Urząd i ustawacert.pl (wiedza.cert.pl/…/tls/, sprawdzone 2026-09-08): samo „certyfikat", nigdzie „certyfikat SSL"; skrót SSL pada wyłącznie przy protokołach historycznych („Protokoły SSL 2.0, SSL 3.0, TLS 1.0 oraz TLS 1.1 powstały kilkanaście lat temu")
TAB. 3Źródła4
FormaCytatSkąd
PLmało która złośliwa strona miała certyfikat SSL/TLS bo one po prostu kosztowałyniebezpiecznik.pl
PLAby zdobyć certyfikat SSL potrzebujemy dwóch rzeczy: klucza prywatnego naszego hosta i tzw. żądania certyfikatuniebezpiecznik.pl
PLposiadanie certyfikatu SSL dla każdej domeny, która na niego wskazujesekurak.pl
PLProtokoły SSL 2.0, SSL 3.0, TLS 1.0 oraz TLS 1.1 powstały kilkanaście lat temuwiedza.cert.pl
TAB. 4Obok w tej dziedzinie6
aktualizacja rdzenia WordPressacore updateAktualizacja samego oprogramowania WordPress — a nie wtyczek czy motywów — która w wydaniach bezpieczeństwa usuwa konkretne podatności i jest najtańszym elementem ochrony strony.
automatyczna aktualizacjaauto-updateMechanizm samoczynnej instalacji aktualizacji: dla mniejszych wydań rdzenia włączony domyślnie od WordPressa 3.7, a dla wtyczek i motywów dostępny opcjonalnie od wersji 5.5.
cross-site contaminationcross-site contaminationRozprzestrzenienie się infekcji z jednej witryny na pozostałe strony w tym samym koncie hostingowym — przez wspólny katalog nadrzędny, wspólnego użytkownika systemowego albo współdzieloną bazę — przez co wyczyszczenie pojedynczej strony nie kończy problemu.
CSP (Content Security Policy)Content Security Policy (CSP)Nagłówek określający, z jakich źródeł przeglądarka może wczytywać skrypty, style i inne zasoby, przez co ogranicza SKUTKI wstrzyknięcia obcego kodu (XSS) — jest warstwą ograniczającą szkody, a nie naprawą podatności po stronie serwera.
czyszczenie przejętej stronysite cleanupUsunięcie ze strony złośliwego kodu, backdoorów i kont napastnika oraz przywrócenie pierwotnej treści, zakończone zamknięciem drogi, którą doszło do włamania — bez tego infekcja wraca.
enumeracja użytkownikówuser enumerationPozyskiwanie listy istniejących loginów aplikacji — w WordPressie m.in. przez archiwa autorów, adres /?author=1 i endpoint /wp-json/wp/v2/users, gdzie indziej przez różnicę w odpowiedziach dla konta istniejącego i nieistniejącego — jako przygotowanie do ataku na hasła.

Cały słownik →

Nasłuch 24/7