Eine verschlüsselte Seite mit SSL-Zertifikat macht nur dann Sinn, wenn die Besucher ihre Webseite über HTTPS aufrufen. Wenn die Seite über HTTP aufgerufen wird, wollen wir eine automatische Weiterleitung auf HTTPS. Das erreichen wir mit folgendem Codeschnipsel, die in die .htaccess gelegt wird, in ihrem Webprojekts.
1 | RewriteEngine On |
Rufen wir jetzt die Seite mit www. (http://www.deinedomain.de) auf, dann wird automatisch zu https://www.deinedomain.de weitergeleitet. Passiert das ohne www. (http://deinedomain.de), wird sie auf https://deinedomain.de weitergeleitet.
Allerdings kann es hierbei zu einem Problem bei der Indexierung der Webseite durch Suchmaschinenbots (Google & Co.) kommen, da Webseiten sowohl mit www. als auch ohne www. aufrufbar sind. Diese können von der Suchmaschine als Duplicate Content und Spamversuch gewertet werden. Das Problem kann man mit folgenden Codeschnipsel umgehen:
1 | RewriteEngine On |
Jetzt ist es egal, ob deine Besucher http://www.deinedomain.de eingeben oder http://deinedomain.de, denn er landet am Ende immer bei https://www.deinedomain.de. Dabei spielt das www keine Rolle mehr.
Das wäre bisher nur für einen Apache Webserver. Damit es auch bei einen Nginx Server klappt, muss der Code wie folgt in den Nginx Optionen aussehen:
1 | if ($scheme=='http') { |
Kommentieren und Diskutieren, könnt ihr hier: https://cryeffect.net/forum/topic/http-auf-https-umleiten/