Autore Topic: https  (Letto 1191 volte)

milux

  • Moderatore globale
  • Utente storico
  • *****
  • Post: 1779
    • 3MD
https
« il: 19 Giugno, 2014, 10:32:34 »
in answer qualcuno ha posto il problema http://answers.websitex5.com/post/96581 e ritengo che con la regola inserita nell'htaccess si dorvrebbe risolvere il problema.

RewriteEngine On
 RewriteCond %{HTTPS} off
 RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}

potrebbe essere anche sufficiente inserire il suffisso https al posto di http nell'url del sito?

Ci possono essere delle altre soluzioni? la domanda è interessante perchè in teoria chi gestisce un ecommerce e le registrazioni, dovrebbe utilizzare il protocollo https; è sufficiente inserire il certificato oppure è necessaria qualche altra configurazione lato server?

Mic
**OS : Windows 7 - 63Bit (uno è andato perso e non lo trovo..) + W10
**Website X5 :  Evo 10(active) - Evo 11(active) - 13(active)
**Wysiwyg Web Builder 12 (passa al lato oscuro..)
**Hosting : LINUX
**Editor : Notepad ++ / Geany

serzio

  • Amministratore
  • Utente storico
  • *****
  • Post: 1706
Re:https
« Risposta #1 il: 19 Giugno, 2014, 12:02:43 »
in answer qualcuno ha posto il problema http://answers.websitex5.com/post/96581 e ritengo che con la regola inserita nell'htaccess si dorvrebbe risolvere il problema.

RewriteEngine On
 RewriteCond %{HTTPS} off
 RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}

potrebbe essere anche sufficiente inserire il suffisso https al posto di http nell'url del sito?

Ci possono essere delle altre soluzioni? la domanda è interessante perchè in teoria chi gestisce un ecommerce e le registrazioni, dovrebbe utilizzare il protocollo https; è sufficiente inserire il certificato oppure è necessaria qualche altra configurazione lato server?

Mic


Dal punto di vista di chi deve visualizzare il sito web, non c'e' alcuna difficoltà, è sufficiente utilizzare il prefisso https piuttosto che http nell'url.

Dal punto di vista di chi deve amministrare il webserver, c'è da installare il certificato ed eseguire la riconfigurazione di apache.

Per quanto riguarda noi, invece, ci è sufficiente utilizzare la cartella che ci è stata predisposta sul webserver, che potrebbe essere sia la stessa dell'http che una diversa, per effettuare l'esportazione del sito web che può essere, naturalmente, lo stesso della versione da utilizzare con http. L'uso dei certificati non influisce sui contenuti, ma permette di utilizzare una funzione di verifica dell'identità del sito web e la crittazione del traffico sul canale dal browser al webserver.

La modifica che hai proposto al file .htaccess ha il solo scopo di "forzare" la connessione in https redirigendoci le richieste effettuate all'http. Nulla di più.

Per il discorso dell'url del sito utilizzato da website ... credo che non serva a nulla, ma al limite, giusto per configurare qualche link nelle pagine ... dovrei fare qualche prova per vedere se ha qualche funzione diversa, ma che nulla a che vedere strettamente con l'uso dell' SSL.