Aller au contenu principal

Comment réaliser la redirection HTTP vers HTTPS sur un site web avec un certificat SSL installé ?

Après avoir déployé le certificat SSL, il faut configurer sur le serveur une règle de redirection forcée 301 afin de mettre en place un accès chiffré HTTPS sur tout le site. Méthodes de configuration pour chaque serveur :

Remarque

Après la configuration, veuillez vider le cache du navigateur avant de tester. Il est recommandé d’utiliser l’outil de vérification SSL de Racent pour valider l’état de la redirection

Nginx

Si vous souhaitez rediriger automatiquement les requêtes HTTP vers HTTPS, vous pouvez procéder comme suit :

  1. Utilisez la fonction de redirection de Nginx en ajoutant return 301 https://$host$request_uri; dans server du HTTP, afin de rediriger les requêtes HTTP vers HTTPS. Modifiez le contenu comme suit :

    server {
    listen 80;
    #把http的域名请求转成https
    return 301 https://$host$request_uri;
    }

  2. Redémarrez le serveur Nginx pour accéder au site via le nom de domaine, afin que HTTP bascule automatiquement vers HTTPS.

Remarque

Pour consulter la procédure complète d’installation du certificat SSL, veuillez consulter le tutoriel d’installation du certificat sslTrus sur le serveur Nginx


Tomcat

Si vous devez rediriger automatiquement les requêtes HTTP vers HTTPS, vous pouvez procéder comme suit :

  1. Modifiez le fichier /usr/tomcat9.0.13/conf dans le répertoire web.xml, puis recherchez la balise </welcome-file-list>.

  2. Après la balise de fin </welcome-file-list>, passez à la ligne et ajoutez le contenu suivant.

    <login-config>  
    <!-- Authorization setting for SSL -->
    <auth-method>CLIENT-CERT</auth-method>
    <realm-name>Client Cert Users-only Area</realm-name>
    </login-config>
    <security-constraint>
    <!-- Authorization setting for SSL -->
    <web-resource-collection >
    <web-resource-name >SSL</web-resource-name>
    <url-pattern>/*</url-pattern>
    </web-resource-collection>
    <user-data-constraint>
    <transport-guarantee>CONFIDENTIAL</transport-guarantee>
    </user-data-constraint>
    </security-constraint>
  3. Modifiez le fichier server.xml dans le répertoire /usr/tomcat9.0.13/conf, changez le paramètre redirectPort pour le port SSL connector, c’est-à-dire le port 443. Comme indiqué ci-dessous :

    <Connector port="80" protocol="HTTP/1.1"
    connectionTimeout="20000"
    redirectPort="443" />
  4. Enregistrez le fichier de configuration, exécutez la commande suivante dans le répertoire bin pour vérifier que la configuration est correcte.

    ./configtest.sh
  5. Si la configuration ne présente aucun problème, redémarrez le serveur Tomcat pour pouvoir utiliser le nom de domaine et activer la redirection automatique de HTTP vers HTTPS.

    ./shutdown.sh  #Arrêter le serveur Tomcat
    ./startup.sh #Démarrer le serveur Tomcat
Conseil

Pour consulter le processus complet d’installation d’un certificat SSL, voir Tutoriel d’installation du certificat SSL sslTrus sur un serveur Tomcat


IIS

  1. Ouvrez le Gestionnaire des services IIS.

  2. Sélectionnez le nom du site sous Sites Web, puis double-cliquez pour ouvrir « URL Rewrite ». Comme illustré ci-dessous :

    Attention

    Avant d’effectuer cette étape, téléchargez et installez d’abord le module URL Rewrite.

    IIS

  3. Accédez à la page « URL Rewrite », puis cliquez sur Ajouter des règles dans la barre « Actions » à droite. Comme illustré ci-dessous :

    IIS

  4. Dans la fenêtre « Ajouter une règle » qui s’affiche, sélectionnez Règle vide, puis cliquez sur OK, comme illustré ci-dessous :

    IIS

  5. Accédez à la page « Modifier la règle de trafic entrant », comme illustré ci-dessous :

    IIS

    • Nom : saisissez Http redirect to https.
    • URL correspondante : dans « Modèle », saisissez manuellement (.*).
    • Conditions :
      • Cliquez sur Ajouter pour ouvrir la fenêtre « Ajouter une condition ».
      • Saisie de la condition : {HTTPS}.
      • Vérifier si la chaîne d’entrée : conservez le choix par défaut Correspond au modèle.
      • Modèle : saisissez manuellement ^OFF$.
    • Action : renseignez les paramètres suivants.
      • Type d’action : sélectionnez Rediriger.
      • URL de redirection : https://{HTTP_HOST}/{R:1}.
      • Type de redirection : Redirection 301.
  6. Cliquez sur Appliquer dans la colonne « Actions » à droite pour enregistrer.

  7. Revenez à la page d’accueil du site, puis cliquez sur Redémarrer dans la colonne « Gérer le site Web » à droite. Vous pouvez alors accéder au site en HTTPS.

Conseil

Pour consulter la procédure complète d’installation du certificat SSL, voir Tutoriel d’installation du certificat SSL sslTrus sur le serveur IIS


Apache

Si vous souhaitez rediriger automatiquement les requêtes HTTP vers HTTPS, vous pouvez procéder comme suit :

  1. Modifiez le fichier de configuration httpd.conf dans le répertoire /etc/httpd/conf. Vérifiez si ce fichier de configuration contient LoadModule rewrite_module modules/mod_rewrite.so. S'il existe, supprimez le symbole de commentaire (#) de la première ligne ; s'il n'existe pas, ajoutez la ligne LoadModule rewrite_module modules/mod_rewrite.so, puis enregistrez le fichier de configuration.

  2. Ouvrez le fichier http.conf et ajoutez le contenu suivant dans le fichier de configuration :

    <VirtualHost *:80>
    # 新增
    RewriteEngine on
    RewriteCond %{SERVER_PORT} !^443$
    RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
    </VirtualHost>
  3. Redémarrez le serveur Apache pour pouvoir accéder au site via le nom de domaine et activer la redirection automatique de HTTP vers HTTPS.

Astuce

Pour consulter le processus complet d'installation du certificat SSL, veuillez consulter le Tutoriel d'installation du certificat SSL sslTrus sur un serveur Apache


Apache2

Si vous devez rediriger automatiquement les requêtes HTTP vers HTTPS, vous pouvez effectuer les réglages suivants :

  1. Saisissez a2enmod rewrite dans la ligne de commande pour activer le module de redirection.

  2. Ouvrez ensuite le fichier de configuration http, par exemple : /etc/apache2/sites-available/000-default.conf, et ajoutez le contenu suivant dans le fichier de configuration :

    <VirtualHost *:80>
    # 新增
    RewriteEngine on
    RewriteCond %{SERVER_PORT} !^443$
    RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
    </VirtualHost>
  3. Redémarrez le serveur Apache pour pouvoir accéder au site via le nom de domaine et activer la redirection automatique de HTTP vers HTTPS.

Astuce

Pour consulter le processus complet d'installation du certificat SSL, veuillez consulter le Tutoriel d'installation du certificat SSL sslTrus sur un serveur Apache2