Làm thế nào để website đã cài đặt chứng chỉ SSL chuyển hướng HTTP sang HTTPS?
Sau khi hoàn tất triển khai chứng chỉ SSL, bạn cần cấu hình quy tắc chuyển hướng bắt buộc 301 trên máy chủ để thực hiện truy cập mã hóa HTTPS toàn trang. Phương pháp thao tác cụ thể cho từng máy chủ:
Sau khi cấu hình, hãy xóa bộ nhớ đệm trình duyệt để kiểm tra. Khuyến nghị sử dụng Công cụ kiểm tra SSL của Racent để xác minh trạng thái chuyển hướng
Nginx
Nếu bạn cần tự động chuyển hướng yêu cầu HTTP sang HTTPS, bạn có thể thiết lập theo các thao tác sau:
-
Sử dụng chức năng chuyển hướng của Nginx, thêm
return 301 https://$host$request_uri;vàoservercủa HTTP, là có thể chuyển hướng yêu cầuHTTPthànhHTTPS. Sửa đổi nội dung như sau:server {
listen 80;
#chuyển yêu cầu tên miền http thành https
return 301 https://$host$request_uri;
} -
Khởi động lại máy chủ Nginx là có thể dùng tên miền để truy cập, thực hiện
HTTPtự động chuyển hướng sangHTTPS.
Để xem quy trình cài đặt chứng chỉ SSL hoàn chỉnh, vui lòng tham khảo Hướng dẫn cài đặt chứng chỉ sslTrus trên máy chủ Nginx
Tomcat
Nếu bạn cần tự động chuyển hướng yêu cầu HTTP sang HTTPS, bạn có thể thực hiện cài đặt theo các bước sau:
-
Chỉnh sửa tệp
/usr/tomcat9.0.13/conftrong thư mụcweb.xml, tìm thẻ</welcome-file-list>. -
Vui lòng xuống dòng sau thẻ kết thúc
</welcome-file-list>và thêm nội dung sau.<login-config>
<!-- Authorization setting for SSL -->
<auth-method>CLIENT-CERT</auth-method>
<realm-name>Client Cert Users-only Area</realm-name>
</login-config>
<security-constraint>
<!-- Authorization setting for SSL -->
<web-resource-collection >
<web-resource-name >SSL</web-resource-name>
<url-pattern>/*</url-pattern>
</web-resource-collection>
<user-data-constraint>
<transport-guarantee>CONFIDENTIAL</transport-guarantee>
</user-data-constraint>
</security-constraint> -
Chỉnh sửa tệp
server.xmltrong thư mục/usr/tomcat9.0.13/conf, sửa tham sốredirectPortthành cổng củaconnectorcủa SSL, tức là cổng 443. Như sau:<Connector port="80" protocol="HTTP/1.1"
connectionTimeout="20000"
redirectPort="443" /> -
Lưu tệp cấu hình, trong thư mục
binthực hiện lệnh sau để xác nhận cấu hình có đúng không../configtest.sh -
Nếu cấu hình không có vấn đề, khởi động lại máy chủ Tomcat là có thể sử dụng tên miền để truy cập, thực hiện tự động chuyển hướng HTTP sang HTTPS.
./shutdown.sh #Đóng máy chủ Tomcat
./startup.sh #Khởi động máy chủ Tomcat
Quy trình cài đặt chứng chỉ SSL đầy đủ, vui lòng xem Hướng dẫn cài đặt chứng chỉ sslTrus trên máy chủ Tomcat
IIS
-
Mở trình quản lý dịch vụ IIS.
-
Chọn tên site trong mục Website, nhấp đúp để mở “URL Rewrite”. Như hình dưới đây:
Lưu ýTrước khi thực hiện bước này, vui lòng tải xuống và cài đặt mô-đun URL Rewrite.

-
Vào trang “URL Rewrite”, và nhấp vào Thêm quy tắc ở thanh “Thao tác” bên phải. Như hình dưới đây:

-
Trong cửa sổ "Thêm quy tắc" hiện ra, chọn Quy tắc trống, nhấp OK. Như hình dưới đây:

-
Vào trang "Chỉnh sửa quy tắc đến". Như hình dưới đây:

- Tên: điền Http redirect to https。
- URL khớp: trong "Mẫu" nhập thủ công
(.*)。 - Điều kiện:
- Nhấp Thêm, cửa sổ "Thêm điều kiện" hiện ra.
- Đầu vào điều kiện:
{HTTPS}。 - Kiểm tra chuỗi đầu vào có: mặc định chọn khớp với mẫu.
- Mẫu: nhập thủ công
^OFF$。
- Thao tác: điền các tham số sau.
- Loại thao tác: chọn Chuyển hướng.
- URL chuyển hướng:
https://{HTTP_HOST}/{R:1}。 - Loại chuyển hướng: chuyển hướng 301.
-
Nhấp Áp dụng ở cột "Thao tác" bên phải để lưu.
-
Quay lại trang chủ website, nhấp Khởi động lại ở cột "Quản lý website" bên phải. Lúc này có thể dùng HTTPS để truy cập.
Quy trình cài đặt chứng chỉ SSL đầy đủ vui lòng xem Hướng dẫn cài đặt chứng chỉ sslTrus trên máy chủ IIS
Apache
Nếu bạn cần tự động chuyển hướng yêu cầu HTTP sang HTTPS, bạn có thể thiết lập bằng thao tác sau:
-
Chỉnh sửa tệp cấu hình
httpd.conftrong thư mục/etc/httpd/conf. Kiểm tra xem tệp cấu hình đó có tồn tạiLoadModule rewrite_module modules/mod_rewrite.sohay không. Nếu có, hãy bỏ ký hiệu chú thích (#) ở đầu dòng, nếu không tồn tại, hãy thêm dòngLoadModule rewrite_module modules/mod_rewrite.so, sau đó lưu tệp cấu hình. -
Mở tệp http.conf và thêm nội dung sau vào tệp cấu hình:
<VirtualHost *:80>
# Mới thêm
RewriteEngine on
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
</VirtualHost> -
Khởi động lại máy chủ Apache là có thể sử dụng tên miền để truy cập, thực hiện tự động chuyển hướng HTTP sang HTTPS.
Để xem quy trình cài đặt chứng chỉ SSL đầy đủ, vui lòng tham khảo Hướng dẫn cài đặt chứng chỉ sslTrus trên máy chủ Apache
Apache2
Nếu bạn cần tự động chuyển hướng yêu cầu HTTP sang HTTPS, bạn có thể thiết lập theo các thao tác sau:
-
Nhập
a2enmod rewritevào dòng lệnh để bật mô-đun chuyển hướng -
Sau đó mở tệp cấu hình http, ví dụ:
/etc/apache2/sites-available/000-default.conf, thêm nội dung sau vào tệp cấu hình:<VirtualHost *:80>
# Mới thêm
RewriteEngine on
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)?$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
</VirtualHost> -
Khởi động lại máy chủ Apache là có thể sử dụng tên miền để truy cập, thực hiện tự động chuyển hướng HTTP sang HTTPS.
Để xem quy trình cài đặt chứng chỉ SSL đầy đủ, vui lòng tham khảo Hướng dẫn cài đặt chứng chỉ sslTrus trên máy chủ Apache2