Zum Hauptinhalt springen

Wie können Websites mit installiertem SSL-Zertifikat HTTP auf HTTPS umleiten?

Nach Abschluss der SSL-Zertifikatsbereitstellung müssen Sie auf dem Server eine 301-Weiterleitungsregel konfigurieren, um den verschlüsselten HTTPS-Zugriff auf die gesamte Website zu ermöglichen. Die konkreten Vorgehensweisen für die einzelnen Server:

Hinweis

Bitte leeren Sie nach der Konfiguration den Browser-Cache und testen Sie. Empfohlen wird das Racent SSL-Prüftool, um den Weiterleitungsstatus zu überprüfen.

Nginx

Wenn Sie HTTP-Anfragen automatisch auf HTTPS umleiten müssen, können Sie dies wie folgt einrichten:

  1. Verwenden Sie die Nginx-Weiterleitungsfunktion und fügen Sie im HTTP-server die Angabe return 301 https://$host$request_uri; hinzu, um HTTP-Anfragen auf HTTPS umzuleiten. Ändern Sie den Inhalt wie folgt:

    server {
    listen 80;
    #HTTP-Domainanfragen auf HTTPS umleiten
    return 301 https://$host$request_uri;
    }

  2. Starten Sie den Nginx-Server neu, um den Domainzugriff zu ermöglichen und das automatische Weiterleiten von HTTP auf HTTPS umzusetzen.

Hinweis

Den vollständigen Prozess zur Installation des SSL-Zertifikats finden Sie im Tutorial zur Installation des sslTrus-SSL-Zertifikats auf dem Nginx-Server


Tomcat

Wenn Sie HTTP-Anfragen automatisch auf HTTPS umleiten möchten, können Sie dies wie folgt einrichten:

  1. Bearbeiten Sie die Datei /usr/tomcat9.0.13/conf im Verzeichnis web.xml und suchen Sie das Tag </welcome-file-list>.

  2. Fügen Sie nach dem End-Tag </welcome-file-list> einen Zeilenumbruch ein und fügen Sie den folgenden Inhalt hinzu.

    <login-config>  
    <!-- Authorization setting for SSL -->
    <auth-method>CLIENT-CERT</auth-method>
    <realm-name>Client Cert Users-only Area</realm-name>
    </login-config>
    <security-constraint>
    <!-- Authorization setting for SSL -->
    <web-resource-collection >
    <web-resource-name >SSL</web-resource-name>
    <url-pattern>/*</url-pattern>
    </web-resource-collection>
    <user-data-constraint>
    <transport-guarantee>CONFIDENTIAL</transport-guarantee>
    </user-data-constraint>
    </security-constraint>
  3. Bearbeiten Sie die Datei server.xml im Verzeichnis /usr/tomcat9.0.13/conf und ändern Sie den Parameter redirectPort auf den Port von SSL, connector, also Port 443. Wie unten gezeigt:

    <Connector port="80" protocol="HTTP/1.1"
    connectionTimeout="20000"
    redirectPort="443" />
  4. Speichern Sie die Konfigurationsdatei und führen Sie im Verzeichnis bin den folgenden Befehl aus, um zu bestätigen, dass die Konfiguration korrekt ist.

    ./configtest.sh
  5. Wenn keine Konfigurationsprobleme vorliegen, starten Sie den Tomcat-Server neu, um den Zugriff über den Domainnamen zu ermöglichen und die automatische HTTP-zu-HTTPS-Weiterleitung zu realisieren.

    ./shutdown.sh  #Tomcat-Server herunterfahren
    ./startup.sh #Tomcat-Server starten
Hinweis

Den vollständigen Ablauf zur Installation eines SSL-Zertifikats finden Sie im Tutorial zur Installation des sslTrus-SSL-Zertifikats auf einem Tomcat-Server


IIS

  1. Öffnen Sie den IIS-Dienst-Manager.

  2. Wählen Sie den Site-Namen unter „Websites“ und doppelklicken Sie auf „URL-Rewrite“. Wie unten gezeigt:

    Hinweis

    Bitte laden Sie vor diesem Schritt das URL-Rewrite-Modul herunter und installieren Sie es.

    IIS

  3. Rufen Sie die Seite „URL-Rewrite“ auf und klicken Sie rechts in der Spalte „Aktionen“ auf Regel hinzufügen. Wie unten gezeigt:

    IIS

  4. Wählen Sie im angezeigten Fenster „Regel hinzufügen“ die Option Leere Regel und klicken Sie auf OK. Siehe folgende Abbildung:

    IIS

  5. Sie gelangen auf die Seite „Eingehende Regel bearbeiten“. Siehe folgende Abbildung:

    IIS

    • Name: Geben Sie „Http redirect to https“ ein.
    • URL abgleichen: Geben Sie unter „Muster“ manuell (.*) ein.
    • Bedingungen:
      • Klicken Sie auf „Hinzufügen“, um das Fenster „Bedingung hinzufügen“ zu öffnen.
      • Bedingungseingabe: {HTTPS}.
      • Zu prüfende Eingabezeichenfolge: Standardmäßig ist „Musterabgleich“ ausgewählt.
      • Muster: Geben Sie manuell ^OFF$ ein.
    • Aktion: Geben Sie die folgenden Parameter ein.
      • Aktionstyp: Wählen Sie „Umleitung“.
      • Umleitungs-URL: https://{HTTP_HOST}/{R:1}.
      • Umleitungstyp: 301-Umleitung.
  6. Klicken Sie in der Spalte „Aktionen“ rechts auf Übernehmen, um zu speichern.

  7. Kehren Sie zur Startseite der Website zurück und klicken Sie in der Spalte „Website verwalten“ rechts auf Neu starten. Danach kann die Website über HTTPS aufgerufen werden.

Hinweis

Den vollständigen Ablauf zur Installation eines SSL-Zertifikats finden Sie im Tutorial Installation eines sslTrus-SSL-Zertifikats auf dem IIS-Server


Apache

Wenn Sie HTTP-Anfragen automatisch auf HTTPS umleiten möchten, können Sie dies wie folgt einrichten:

  1. Bearbeiten Sie die Konfigurationsdatei httpd.conf im Verzeichnis /etc/httpd/conf. Prüfen Sie, ob diese Konfigurationsdatei LoadModule rewrite_module modules/mod_rewrite.so enthält. Falls vorhanden, entfernen Sie das Kommentarzeichen (#) am Zeilenanfang. Falls nicht vorhanden, fügen Sie die Zeile LoadModule rewrite_module modules/mod_rewrite.so hinzu und speichern Sie anschließend die Konfigurationsdatei.

  2. Öffnen Sie die Datei http.conf und fügen Sie den folgenden Inhalt hinzu:

    <VirtualHost *:80>
    # 新增
    RewriteEngine on
    RewriteCond %{SERVER_PORT} !^443$
    RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
    </VirtualHost>
  3. Starten Sie den Apache-Server neu, um den Zugriff über den Domainnamen zu ermöglichen und die automatische HTTP-zu-HTTPS-Weiterleitung zu realisieren.

Hinweis

Den vollständigen Ablauf zur Installation des SSL-Zertifikats finden Sie im Tutorial zur Installation des sslTrus-SSL-Zertifikats auf dem Apache-Server


Apache2

Wenn Sie HTTP-Anfragen automatisch auf HTTPS umleiten möchten, können Sie dies wie folgt einrichten:

  1. Geben Sie in der Befehlszeile a2enmod rewrite ein, um das Weiterleitungsmodul zu aktivieren.

  2. Öffnen Sie dann die HTTP-Konfigurationsdatei, z. B. /etc/apache2/sites-available/000-default.conf, und fügen Sie den folgenden Inhalt hinzu:

    <VirtualHost *:80>
    # 新增
    RewriteEngine on
    RewriteCond %{SERVER_PORT} !^443$
    RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
    </VirtualHost>
  3. Starten Sie den Apache-Server neu, um den Zugriff über den Domainnamen zu ermöglichen und die automatische HTTP-zu-HTTPS-Weiterleitung zu realisieren.

Hinweis

Den vollständigen Ablauf zur Installation des SSL-Zertifikats finden Sie im Tutorial zur Installation des sslTrus-SSL-Zertifikats auf dem Apache2-Server