Zákaz http, povolení pouze https
Dobrý den, nikde v nastavení wedosu jsem nenašel možnost zakázat http provoz na svém webu a povolit pouze https, případně přesměrovat http dotazy na https variantu. Je možné tohoto dosáhnout?
Role: Zákazník
Otázka je uzamčena pro nové odpovědi.
JŠ255861 Vybral nejlepší odpověď 23. 12. 2021
2 Answers
Dobrý den,
ano, dosáhnout toho můžete. Máte-li na svém webhostingu aktivovánu podporu HTTPS a aktivní certifikát (např. Let’s Encrypt), je třeba ještě nastavit HTTPS na webu samotném:
- Většina redakčních systémů má ve svém nastavení adresu, kde přepisujete http na https. Pokud redakční systém nepoužíváte, tento krok přeskočte.
- Přístup přes HTTPS vynutíte úpravou souboru .htaccess ve složce www na webhostingu tím, že na začátek dokumentu, bezprostředně pod existující text RewriteEngine On, vložíte tento kód:
RewriteCond %{HTTPS} off RewriteRule (.*) https://%{SERVER_NAME}/$1 [R=301,L] Header set Content-Security-Policy "upgrade-insecure-requests;"
Je důležité, aby se tento kód prováděl jako první, proto dbejte na jeho správné umístění.
Více informací k nastavení HTTPS, včetně tipů pro úpravu adres běžných redakčních systémů, najdete v našem článku Základní nastavení HTTPS.
JŠ255861 Vybral nejlepší odpověď 23. 12. 2021