Solo per account Altervista Hosting "ex AlterSito" è consentito utilizzare WordPress originale altrimenti con altri tipi di account stai usando una versione migliorata da Altervista (il che significa non cambiare la struttura e più genericamente nemmeno il file .htaccess, il motivo? Poiché se cambia quasi certamente il tuo blog si rompe).
Da Bacheca http://www.domain.tld/wp-admin/ ->impostazioni ->https ->disabilita.
Perché tale plugin non consente richieste verso https con certificati autofirmati? Inoltre tieni a mente che l'account WordPress gestito "ex AlterBlog" usa php 7.3 solo per la radice e non sottocartella (/template/).
Quando modifichi il tuo blog assicurati di svuotare la cache di altervista e del tuo browser, ricorda inoltre che https://www.domain.tld/file.png sarà sempre una copia (cache) se aggiorni con lo stesso nome.
Quando da Bacheca -> impostazioni-> https -> abilita l'ottimizzazione di altervista trasforma la tua homepage in https e inoltre imposta il redirect .htaccess in https (forza https per non vedere la scritta non sicuro nel tuo browser e inoltre è più difficile sniffare una connessione cifrata e soprattutto non esiste possibilità che inizialmente il traffico sia in http non criptato).
Dovrai indicare che WordPress altervista funziona con https e usa tale protocollo per il beckend e frontend poiché include
Codice PHP:
$_SERVER['HTTPS'] = 'On';
, cioè tramite codice core WordPress is_ssl. Il problema semmai è nella tua api o in concomitanza e non semplicemente da parte di altervista e forse il codice api è scritto con vecchio stile.