Preusmeritev iz HTTP na HTTPS – kako pravilno vključiti SSL?
Namestitev SSL/TLS certifikata je samo prvi korak. Da bo spletna stran dejansko ves čas uporabljala varno povezavo, je treba obiskovalce z naslova http:// preusmeriti na https://.
Najprej preverite certifikat
Pred vključitvijo preusmeritve preverite, ali se spletna stran že pravilno odpre prek HTTPS in ali brskalnik ne prikazuje opozorila o certifikatu.
Preusmeritev na ravni nadzorne plošče
Številni ponudniki v cPanelu, DirectAdminu ali drugi nadzorni plošči omogočajo vključitev prisilne HTTPS preusmeritve z enim klikom. To je običajno najlažja možnost, če jo ponudnik podpira.
Preusmeritev z .htaccess
Na Apache strežniku lahko preusmeritev uredite tudi v datoteki .htaccess. Primer osnovnega pravila:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]Če ima datoteka že druga pravila, je treba konfiguracijo prilagoditi, zato pred spremembo naredite kopijo.
WordPress in drugi CMS sistemi
Pri WordPressu preverite naslova strani v nastavitvah ter po potrebi posodobite stare povezave v vsebini in podatkovni bazi. Podobne nastavitve imajo tudi drugi sistemi za upravljanje vsebin.
Mixed content
Po prehodu na HTTPS lahko stran še vedno prikazuje opozorila, če slike, skripte, pisave ali druge vire nalaga prek HTTP. Takšne povezave je treba popraviti na HTTPS oziroma uporabiti relativne URL-je, kjer je to primerno.
Preverite preusmeritev
Po spremembi odprite različice z in brez www ter HTTP in HTTPS. Vse naj se pravilno preusmerijo na eno izbrano kanonično različico brez nepotrebnih večkratnih preusmeritev.
