آموزش کامل چگونگی ریدایرکت http به https
آموزش ریدایرکت http به https به صورت کامل
یکی از مهمترین بخشهای امنیتی موردنیاز برای هر وبسایت تجاری که محصولی را در سایت خود به فروش می رساند، ریدایرکت http به https می باشد که در این مقاله که توسط تیم تدسا فراهم گردیده به آموزش آن خواهیم پرداخت.
با پیشرفت روزافزون فعالیت وب سایتها در حوزه اینترنت لزوم به کارگیری پروتکلهای امنیتی جهت بهبود روند ارتباط مشتریان، خرید و ارتباطات امنتر، استفاده از گواهینامه ssl جهت پیادهسازی این بستر بیشتر حس میشود.
تا جایی که اخیراً گوگل استفاده از https به جای http را یکی از فاکتورهای خود جهت دادن رنک بهتر به وبسایتهای اعلام میکند.
عملکرد https بدین صورت میباشد که زمانی که یک کاربر اطلاعاتی را بین مرورگر خود و سرور مقصد ردوبدل میکند اطلاعات به صورت کاملاً امن رمزنگاری شده و دزدیده شدن اطلاعات توسط نفوذگران در بین مسیر برای آنان هیچ مفهومی نداشته به دلیل اینکه کلید رمزگذاری و رمزگشایی در سمت کاربر و سرور مقصد میباشد و خواندن اطلاعات تقریباً غیرممکن است.
برعکس http که اطلاعات به صورت کاملاً clear text به مقصد رفته و دزدیده شدن اطلاعات در بین مسیر یعنی دستیابی نفوذگر به اطلاعات آن شخص و یا سرور میباشد.
آموزش ریدایرکت http به https در وبسایت
به منظور انتقال آدرس یک وبسایت از http به https به صورت کامل و بدون دریافت هیچ خطایی نیاز هستش که شما به عنوان یک وب مستر وارد روت هاست میزبانی وب سایت خود شده و فایل کانفیگ پارامترهای سرور خود، با نام htaccess. را باز کرده و یا در صورت عدم وجود، یک فایلی با این نام ایجاد نمایید.
فایلها با پسوند . در لینوکس جز فایلهای مخفی بوده، برای مشاهده فایل htaccess. باید هنگام ورود به File Manager تیک show hidden files را بزنید.
بعد از باز کردن این فایل شما باید چند خط را جهت اعمال ریدایرکت http به https درون این فایل قرار دهید که در ادامه این کد را برای شما قرار دادیم.
در ابن مثال آدرس سایت موردنظر modireserver.com هستش که باید با آدرس دامنه موردنظر خود جایگزین کنید.
آموزش ریدایرکت http به https در ویندوز
آموزش بالا در سرورهای لینوکسی کاربرد داشته و در صورتی که سرور میزبانی شما از نوع ویندوزی است باید در فایل web.config هاست خود خطوط زیر را قرار دهید.
فقط باید توجه داشته باشید که این کد در صورتی برای شما عمل خواهد کرد که قبل از آن گواهینامه ssl بر روی وبسایت شما نصب و راهاندازی شده باشد در غیر این صورت این قطعه کد هیچ خروجی برای شما بر نخواهد گرداند.
توضیحی هم در رابطه با تهیه گواهینامه ssl بدم خدمت اون دسته از دوستانی که شاید با این مورد آشنایی نداشته باشند، گواهینامههای ارائه شده بر حسب نوع، سطح امنیت و اعتبار آنها دارای قیمتهای متنوعی بوده و به صورت سالانه قابل خریداری هستند که برای خرید آن میتوانید در گوگل اقدام به جستجو و خرید نمایید.