В принципе решение есть на оф. сайте плагина, но оно немного не полное. Для начала подключаемся к своему web серверу по ssh или ftp и создаем резервную копию файла .htaccess.
Далее открываем его в любом удобном файловом редакторе, я использую nano через ssh, добавляем в него новые параметры между тегами #BEGIN WordPerss и #END WordPress:
# Really Simple SSL
Header always set Strict-Transport-Security: "max-age=31536000" env=HTTPS
Header always set X-Content-Type-Options "nosniff"
Header always set X-XSS-Protection "1; mode=block"
Header always set Expect-CT "max-age=7776000, enforce"
Header always set Referrer-Policy: "no-referrer-when-downgrade"
Header always set Content-Security-Policy "upgrade-insecure-requests"
# End Really Simple SSL
Должно получиться примерно так:
Сохраняем изменения, и проверяем «Здоровье сайта» В ПУ WordPress