Varnost na internetu 

Preusmeritev iz HTTP na HTTPS – kako pravilno vključiti SSL?

Namestitev SSL/TLS certifikata je samo prvi korak. Da bo spletna stran dejansko ves čas uporabljala varno povezavo, je treba obiskovalce z naslova http:// preusmeriti na https://.

Najprej preverite certifikat

Pred vključitvijo preusmeritve preverite, ali se spletna stran že pravilno odpre prek HTTPS in ali brskalnik ne prikazuje opozorila o certifikatu.

Preusmeritev na ravni nadzorne plošče

Številni ponudniki v cPanelu, DirectAdminu ali drugi nadzorni plošči omogočajo vključitev prisilne HTTPS preusmeritve z enim klikom. To je običajno najlažja možnost, če jo ponudnik podpira.

Preusmeritev z .htaccess

Na Apache strežniku lahko preusmeritev uredite tudi v datoteki .htaccess. Primer osnovnega pravila:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Če ima datoteka že druga pravila, je treba konfiguracijo prilagoditi, zato pred spremembo naredite kopijo.

WordPress in drugi CMS sistemi

Pri WordPressu preverite naslova strani v nastavitvah ter po potrebi posodobite stare povezave v vsebini in podatkovni bazi. Podobne nastavitve imajo tudi drugi sistemi za upravljanje vsebin.

Mixed content

Po prehodu na HTTPS lahko stran še vedno prikazuje opozorila, če slike, skripte, pisave ali druge vire nalaga prek HTTP. Takšne povezave je treba popraviti na HTTPS oziroma uporabiti relativne URL-je, kjer je to primerno.

Preverite preusmeritev

Po spremembi odprite različice z in brez www ter HTTP in HTTPS. Vse naj se pravilno preusmerijo na eno izbrano kanonično različico brez nepotrebnih večkratnih preusmeritev.

Related posts