Cách thi hành SSL

Các trình duyệt web hiển thị biểu tượng hình khóa trong thanh địa chỉ để báo hiệu rằng các trang web mà chúng hiển thị đang sử dụng các giao thức Lớp bảo mật hoặc Lớp vận chuyển bảo mật. Nếu doanh nghiệp của bạn đã có chứng chỉ SSL cho trang web của bạn, bạn có thể tận dụng sự tin tưởng được lấy cảm hứng từ biểu tượng khóa bằng cách thực thi SSL hoặc HTTPS trên trang web của bạn. Chọn xem bạn muốn toàn bộ trang web được bảo mật hay chỉ các trang cụ thể, sau đó thực hiện kế hoạch của bạn và xem sự gia tăng niềm tin của khách hàng và nhân viên.
SSL toàn trang
1.
Mở tệp ".htaccess" trên trang web của bạn bằng trình soạn thảo văn bản ưa thích của bạn.
2.
Thêm các dòng sau vào tập tin này:
Buộc SSL trên trang web
RewriteEngine On RewriteCond% {HTTPS}! = Trên RewriteRule. * //% {SERVER_NAME}% {REQUEST_URI} [R, L]
Phần ". *" Khớp với tất cả các yêu cầu cho các trang trên trang web của bạn - phần "% {SERVER_NAME}" - và chuyển hướng chúng đến SSL, hoặc HTTPS, phiên bản - phần "% {REQUEST_URI}".
3.
Lưu và đóng tệp ".htaccess" của bạn. Kiểm tra trang web của bạn bằng cách duyệt đến nó với bất kỳ trình duyệt Web nào. Nếu trang web chuyển từ HTTP sang HTTPS, thì các thay đổi ".htaccess" của bạn đã hoạt động.
SSL giới hạn
1.
Mở tệp ".htaccess" của máy chủ của bạn bằng bất kỳ trình soạn thảo văn bản nào.
2.
Thêm các dòng sau vào tập tin này:
Chuyển hướng thư mục sang SSL
RewriteEngine On RewriteCond% {HTTPS} = tắt RewriteCond% {REQUEST_URI} thư mục RewriteRule ^ (. *) $ //% {HTTP_HOST}% {REQUEST_URI} [R = 301, L]
Thay thế tên thư mục bằng thư mục mà bạn muốn phân phối qua SSL và thay thế "mysite.com" bằng trang web của bạn. Lưu ý rằng điều này cũng thi hành SSL trên tất cả các thư mục con.
Để thiết lập HTTP cho phần còn lại của trang web của bạn, hãy sử dụng mã sau:
RewriteCond% {HTTPS} = trên RewriteCond% {REQUEST_URI}! ^ / Thư mục RewriteRule. * //% {HTTP_HOST}% {REQUEST_URI} [R = 301, L]
Một lần nữa, hãy nhớ thay đổi "thư mục" để phù hợp với nhu cầu của bạn.
3.
Lưu và đóng tệp ".htaccess" của bạn. Kiểm tra trang web của bạn bằng cách duyệt đến "//www.mysite.com/folder" để xem liệu chuyển hướng có thay đổi đúng trang thành SSL hay không.
Bảo vệ một trang với PHP
1.
Mở trang Web mà bạn muốn phân phát qua SSL bằng bất kỳ trình soạn thảo văn bản nào.
2.
Thêm mã PHP sau vào phần "" của trang:
Làm điều này với mỗi trang mà bạn muốn bảo mật; tuy nhiên, các phương thức ".htaccess" thường dễ dàng hơn cho nhiều trang.
3.
Lưu và đóng trang web của bạn. Tải trang lên máy chủ lưu trữ, nếu cần, sau đó kiểm tra bổ sung của bạn bằng cách duyệt đến trang bằng HTTP thay vì HTTPS.
Những điều cần thiết
- Chứng chỉ SSL trên máy chủ trang web
tiền boa
- Để biết giải pháp dựa trên trình duyệt để giảm thiểu việc duyệt nhân viên không bảo đảm, hãy xem các liên kết trong Tài nguyên.
Cảnh báo
- Luôn kiểm tra ".htaccess" và thay đổi cấu hình SSL trước khi tải chúng lên trang web của bạn để tránh mọi thời gian chết.