Sponzorované odkazy:


Diskuse i na konci stranky FACEBOOK bez nutnosti registrace v tomto foru

Přechod z HTTP na HTTPS rady návody

Přechod z HTTP na HTTPS rady návody

Příspěvekod AdminNovy » ned čer 24, 2018 9:24 am

  • musím upravit všechny adresy ve scriptech a databázích, především obrázků a souboru javascript, css atd. aby nezačínaly na http://, ale
    pokud to jde tak na php proměnnou, kterou pak jen upravím a bude v config.php souboru. Po přechodu na HTTPS, se proměnná automaticky změní.
    Adresy mohou také začínat jen na dvě lomítka, tedy místo http://bla.cz tak jen //bla.cz - moderní prohlížeče již si cestu najdou.
  • pozor na soubory z jiných domén, které nemají HTTPS šifrování. Např. obrázky z http domén raději vyřadit
  • vyhledávat v souborech src="http:// i pomocí regex a testovaní je možné na https://regex101.com/r/kG0uE1/2
  • projít .htaccess soubory, zda neodkazují na HTTP
  • upravit sitemap.txt a robots.txt
  • soubory jsem stáhl a upravoval na PC pomocí FileZilla programu
  • Pro forum běžící na phpbb je třeba otevřít Admin panel a na kartě Security - Zabezpečení : zadat kořenovou složku namísto HTTP://MOJE_FORUM.CZ/FORUM na HTTPS://MOJE_FORUM.CZ/FORUM
  • SSL certifikát může být i bezplatný, ale musí jej server podporovat, je třeba se poradit na hostingu
  • zkontrolovat Autorizacni email pro zaslání ssl, na své doméně, kam bude zaslán certifikát např. admin@moje_domena.cz
  • zakoupit certifikát (pokud nemůžete mít zdarma let's encrypt free ssl) např. na https://www.ssls.cz/certifikaty/


Regulární výrazy pro hledání odkazů
Kód: Vybrat vše
http:\/\/[a-z]+-?[a-z]*.domena.cz // Toto je regex ktery najde i s pomlckou - slovo-slovo.domena.cz
http://bla-bla.domena.cz/nic.php http://bla-bla.domena.cz/nic.php regex: http:\/\/[a-z]+-?[a-z]*.domena.cz
http://bla.domena.cz/nic.php http://bla.domena.cz/nic.php regex: http:\/\/\w+.domena.cz

Pro Total Commander
Hledat soubory:> *.php; *.inc, *.html, *.htm, *.js, *.css
regex: http://.+okhelp
regex: (\<link)\s?.*href="http:\/\/
regex: (src=\s?\W?\Whttp:)|(<link) najde src="http: src= "http: src=\"http: a <link
src=\s?\W?\Whttp:  obrazky zacinajici na http:



Wordpress HTTPS
Přihlásit se do administrace - Settings - General a přepsat HTTP na HTTPS
wordpress_https_settings.jpg

SQL databáze
Exportovat tabulky s posty např. wm_post jako SQL , editovat např. v
Notepad++, pak Truncate - vyprázdnit tabulku a znovu importovat upravenou.




HSTS nastavení
HSTS se týká nastavení serveru. Jakmile budete mít SSL certifikát a ten nainstalován na serveru, můžete požádat podporu poskytovatele hostingových služeb o nastavení HSTS nebo si HSTS můžete nastavit sami přidáním následujícího řádku na začátek souboru .htaccess (pokud neexistuje, stačí vytvořit nový) v kořenovém adresáři:

Kód: Vybrat vše
Header set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" env=HTTPS


Více o HSTS a návody k nastavení najdete na adrese https://ssls.cz/l/hsts

Přesměrování z HTTP na HTTPS v .htaccess

Kód: Vybrat vše
RewriteEngine On
 RewriteCond %{HTTPS} !=on
 RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L]
#Také jsem přesměroval dle čísla portu:

 RewriteCond %{SERVER_PORT} ^80$
 RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R=301,L]


Banan.cz hosting mi napsal:
co se týče https pro Vaši doménu, tak jsou zde dvě varianty:

a) zajistíte si certifikát dle Vašich potřeb (po potvrzení o přijetí platby nám zašlete vystavený certifikát .CRT, klíč .KEY a certifikát certifikační autority .CRT), který Vám implementujeme za poplatek 400Kč.

b) dle Vašich požadavků (např. jaké konkrétní domény/subdomény si přejete provozovat na https, certifikát na rok nebo dva roky - výhodnější) Vám zajistíme certifikát na ssls.cz, který bude implementován, cena je v tomto případě součtem ceny certifikátu, zajištění 400Kč a implementace 400Kč. Po potvrzení o přijetí platby nám zašlete požadavek o dokončení implementace ssl.
(Ceny jsou uvedeny bez DPH, viz http://www.banan.cz/sluzby/balicky-sluzeb . Cena implementace se vztahuje na certifikát pro jednu adresu, v případě certifikátu pro více subdomén/domén je závislá na jejich počtu).
Konkrétní požadavky je třeba zaslat z autorizovaného emailu.
AdminNovy
Site Admin
 
Příspěvky: 742
Registrován: stř lis 02, 2011 10:07 am

Zpět na Počítače

Kdo je online

Uživatelé procházející toto fórum: Žádní registrovaní uživatelé a 1 návštěvník

%2F%2Fdum-zahrada.okhelp.cz%2Fforum%2Fviewtopic.php%3Ff%3D64%26t%3D1962%26p%3D2284 link