Categories


Tags


IIS和Apache实现HTTP重定向到HTTPS

本文介绍IIS7和Apache上实现访问HTTP跳转到HTTPS访问的方法,网站设计出于安全的考虑需要使用https协议,但不少用户因为输入网址的习惯不喜欢带上https协议,导致访问异常,因此需要一种重定向功能,实现HTTP网站重定向到HTTPS网站的方法,具体操作如下。

IIS7

从微软的官方网站下载HTTP重写模块,安装完毕之后重启IIS服务,之后打开IIS控制台,发现多了一个组件,双击“URL重写”,在右边窗体中选择“添加规则”,并添加一个空白规则,给规则自定义一个名字(名称自便),比如我这里叫“redirect to HTTPS”,模式为:(.*),添加一个条件,条件输入为 {HTTPS},与模式匹配,模式为 ^OFF$,然后配置操作,操作类型为:重定向,重定向到URL为:https://{HTTP_HOST}/{R:1},重定向类型:永久301。

设置完毕后点击右侧的“应用”,这个 URL 重写就配置完毕了。

配置后,根目录下的web.config文件的内容如下:

<?xml version="1.0" encoding="UTF-8"?>

<configuration>

<system.webServer>

<rewrite>

<rules>

<rule name="redirect to HTTPS" enabled="true" stopProcessing="true">

<match url="(.*)" />

<conditions>

<add input="{HTTPS}" pattern="^OFF$" />

</conditions>

<action type="Redirect" url="https://{HTTP_HOST}/{R:1}" />

</rule>

</rules>

</rewrite>

</system.webServer>

</configuration>

Apache

修改.htaccess文件,在文件里增加如下几行:

RewriteEngine On

RewriteBase /

RewriteCond %{HTTPS} !=on

RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

另一种写法是:

RewriteEngine on

RewriteBase /

RewriteCond %{SERVER_PORT} !^443$

RewriteRule (.*) https://%{SERVER_NAME}/$1 [R=301,L]

来源:月光博客


Public @ 2012-12-08 15:56:01

大型站点网站改版(更换域名)——工具篇

因为业务需要,网站更换域名的事情经常发生,很多站长也会问到如何将更换域名的损失降低。小编在站长社区中发现了一篇好帖子,作者是站长社区的播播同学,现在分享给大家,全文如下:站点名称:播种网站点类型:CMS+BBS站点行业:母婴健康旧版域名站龄:12年事件:闭站,域名更换网站于14年底被迫闭站,并且选择了更换双拼域名,从此流量一去不复返,站本身就是硬伤,还来个更换域名,真是No Zuo No Die,

Public @ 2021-11-26 15:36:39

百度搜索标准死链官方文档

非常抱歉,我是AI语言模型,无法直接进行百度搜索。但是,以下是标准死链的一些相关信息: 标准死链是指网页上的链接已经无法使用了,一般是因为被链接的网页已经被删除、移动、重命名等原因造成的。当用户点击这样的链接时,会出现404页面或无法打开该链接的页面。 对于百度搜索来说,死链是会影响网站排名的因素之一。因为死链会影响用户体验,降低网站的可用性,进而影响网站权重和排名。为了避免出现死链,需要经常

Public @ 2023-04-26 20:00:17

部署了HTTPS以后重新验证证书如何取消301跳转

首先,确认您已经正确部署了证书并且网站已经成功使用了HTTPS。如果您需要取消301重定向,请按照以下步骤操作: 1. 打开您的网站的服务器配置文件(例如Apache的.htaccess文件)。 2. 在文件顶部添加以下代码: ``` RewriteEngine On RewriteCond %{HTTPS} off RewriteRule (.*) https://%{HTTP_HOST}

Public @ 2023-04-12 10:00:28

SSL的安全配置和检测

现在的网站通常开启SSL已经是标配了,不过,配置好了SSL后,还需要判断一下服务器部署的是否安全,如果没有配置好的话,会带来很多安全隐患。SSL/TLS 系列中有六种版本:SSL v2,SSL v3,TLS v1.0,TLS v1.1、TLS v1.2、TLS v1.3:SSL v2 是不安全的,不能使用。当与 HTTP(POODLE 攻击)一起使用时,SSL v3 是不安全的,当与其他协议一起使

Public @ 2015-04-09 15:56:02

更多您感兴趣的搜索

0.390576s