Ana içeriğe geç

SSL Sertifikası Yüklü Bir Web Sitesinde HTTP'den HTTPS'e Yönlendirme Nasıl Yapılır?

SSL sertifikası dağıtımı tamamlandıktan sonra, site genelinde HTTPS şifreli erişimi sağlamak için sunucuda 301 zorunlu yönlendirme kuralı yapılandırmanız gerekir. Her sunucu için özel işlem yöntemleri:

İpucu

Yapılandırmadan sonra test için tarayıcı önbelleğini temizleyin; yönlendirme durumunu doğrulamak için Racent SSL Denetleme Aracı kullanmanız önerilir

Nginx

HTTP isteklerini otomatik olarak HTTPS adresine yönlendirmeniz gerekiyorsa, aşağıdaki işlemleri yaparak ayarlayabilirsiniz:

  1. Nginx yeniden yönlendirme işlevini kullanın; HTTP server içine return 301 https://$host$request_uri; ekleyerek HTTP isteklerini HTTPS olarak yönlendirebilirsiniz. Aşağıdaki içeriği değiştirin:

    server {
    listen 80;
    #http alan adı isteklerini https'e çevir
    return 301 https://$host$request_uri;
    }

  2. Nginx sunucusunu yeniden başlattıktan sonra alan adıyla erişebilir, HTTP otomatik olarak HTTPS adresine yönlendirilmesini sağlayabilirsiniz.

İpucu

Tomcat için SSL sertifikası kurulumunun tamamını görüntülemek için Nginx sunucusuna sslTrus SSL sertifikası kurulumu eğitimi sayfasına bakın.


Tomcat

HTTP isteklerini otomatik olarak HTTPS'e yönlendirmek istiyorsanız, aşağıdaki işlemleri yaparak ayarlayabilirsiniz:

  1. /usr/tomcat9.0.13/conf dizinindeki web.xml dosyasını düzenleyin ve </welcome-file-list> etiketini bulun.

  2. Lütfen bitiş etiketi </welcome-file-list> sonrasında yeni bir satıra geçin ve aşağıdaki içeriği ekleyin.

    <login-config>  
    <!-- Authorization setting for SSL -->
    <auth-method>CLIENT-CERT</auth-method>
    <realm-name>Client Cert Users-only Area</realm-name>
    </login-config>
    <security-constraint>
    <!-- Authorization setting for SSL -->
    <web-resource-collection >
    <web-resource-name >SSL</web-resource-name>
    <url-pattern>/*</url-pattern>
    </web-resource-collection>
    <user-data-constraint>
    <transport-guarantee>CONFIDENTIAL</transport-guarantee>
    </user-data-constraint>
    </security-constraint>
  3. /usr/tomcat9.0.13/conf dizini altındaki server.xml dosyasını düzenleyin ve redirectPort parametresini SSL connector bağlantı noktasına, yani 443 numaralı bağlantı noktasına değiştirin. Aşağıda gösterildiği gibi:

    <Connector port="80" protocol="HTTP/1.1"
    connectionTimeout="20000"
    redirectPort="443" />
  4. Yapılandırma dosyasını kaydedin ve yapılandırmanın doğru olup olmadığını onaylamak için bin dizini altında aşağıdaki komutu çalıştırın.

    ./configtest.sh
  5. Yapılandırmada sorun yoksa, alan adı üzerinden erişmek ve HTTP'den HTTPS'e otomatik yönlendirmeyi sağlamak için Tomcat sunucusunu yeniden başlatmanız yeterlidir.

    ./shutdown.sh  # Tomcat sunucusunu kapat
    ./startup.sh # Tomcat sunucusunu başlat
İpucu

SSL sertifikası kurulum sürecinin tamamı için Tomcat sunucusuna sslTrus SSL sertifikası kurulumu eğitimi bölümüne bakın.


IIS

  1. IIS Hizmet Yöneticisi'ni açın.

  2. Web sitesi altındaki site adını seçin ve "URL Yeniden Yazma" öğesini çift tıklayarak açın. Aşağıda gösterildiği gibi:

    Dikkat

    Bu adımdan önce lütfen URL Rewrite modülünü indirip kurun.

    IIS

  3. "URL Yeniden Yazma" sayfasına girin ve sağdaki "Eylemler" bölümünden Kural Ekle seçeneğine tıklayın. Aşağıda gösterildiği gibi:

    IIS

  4. Açılan “Kural Ekle” penceresinde Boş kural seçeneğini seçin ve Tamam düğmesine tıklayın. Aşağıdaki resimde gösterildiği gibi:

    IIS

  5. “Gelen Kuralını Düzenle” sayfasına girin. Aşağıdaki resimde gösterildiği gibi:

    IIS

    • Ad: Http redirect to https yazın.
    • URL Eşleştirme: “Desen” alanına manuel olarak (.*) girin.
    • Koşullar:
      • Ekle düğmesine tıklayın, “Koşul Ekle” penceresi açılır.
      • Koşul girişi: {HTTPS}.
      • Giriş dizesini denetle: Varsayılan olarak Desenle eşleşir seçilidir.
      • Desen: Manuel olarak ^OFF$ girin.
    • Eylem: Aşağıdaki parametreleri girin.
      • Eylem türü: Yönlendir seçeneğini seçin.
      • Yeniden Yönlendirme URL'si: https://{HTTP_HOST}/{R:1}.
      • Yönlendirme türü: 301 Yönlendirme.
  6. Sağdaki “Eylemler” sütununda Uygula düğmesine tıklayarak kaydedin.

  7. Web sitesi ana sayfasına dönün ve sağdaki “Web Sitesini Yönet” sütununda Yeniden Başlat düğmesine tıklayın. Artık HTTPS kullanarak erişebilirsiniz.

İpucu

SSL sertifikası kurulumunun tam akışı için lütfen IIS sunucusuna sslTrus SSL sertifikası kurulum eğitimi başlığına bakın.


Apache

HTTP isteklerini otomatik olarak HTTPS’e yönlendirmek istiyorsanız aşağıdaki adımları izleyerek yapılandırabilirsiniz:

  1. /etc/httpd/conf dizinindeki httpd.conf yapılandırma dosyasını düzenleyin. Bu yapılandırma dosyasında LoadModule rewrite_module modules/mod_rewrite.so ifadesinin bulunup bulunmadığını kontrol edin. Varsa, ilk satırdaki yorum işaretini (#) kaldırın; yoksa LoadModule rewrite_module modules/mod_rewrite.so satırını ekleyin ve ardından yapılandırma dosyasını kaydedin.

  2. http.conf dosyasını açın ve yapılandırma dosyasına aşağıdaki içeriği ekleyin:

    <VirtualHost *:80>
    # 新增
    RewriteEngine on
    RewriteCond %{SERVER_PORT} !^443$
    RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
    </VirtualHost>
  3. Apache sunucusunu yeniden başlattıktan sonra alan adıyla erişebilir ve HTTP'den HTTPS'e otomatik yönlendirmeyi sağlayabilirsiniz.

İpucu

SSL sertifikasının tam kurulum süreci için lütfen Apache sunucusuna sslTrus SSL sertifikası kurulumu eğitimine bakın


Apache2

HTTP isteklerini otomatik olarak HTTPS'e yönlendirmeniz gerekiyorsa, aşağıdaki işlemleri yaparak ayarlayabilirsiniz:

  1. Komut satırına a2enmod rewrite girerek yeniden yönlendirme modülünü etkinleştirin

  2. Ardından http yapılandırma dosyasını açın, örneğin: /etc/apache2/sites-available/000-default.conf , yapılandırma dosyasına aşağıdaki içeriği ekleyin:

    <VirtualHost *:80>
    # 新增
    RewriteEngine on
    RewriteCond %{SERVER_PORT} !^443$
    RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
    </VirtualHost>
  3. Apache sunucusunu yeniden başlattıktan sonra alan adıyla erişebilir ve HTTP'den HTTPS'e otomatik yönlendirmeyi sağlayabilirsiniz.

İpucu

SSL sertifikasının tam kurulum süreci için lütfen Apache2 sunucusuna sslTrus SSL sertifikası kurulumu eğitimine bakın