Früher habe ich eine Website mit einem SSL-Zertifikat betrieben, das SSL-Zertifikat jedoch nicht mehr verwendet. Das Problem ist, dass die meisten externen Links zur Website das Präfix https: // verwenden.
Ich habe versucht, die Umleitung von https: // nach http: // in der .htaccess-Datei durchzuführen:
RewriteEngine On
RewriteCond %{HTTPS} on
RewriteRule ^(.*)$ http://%{HTTP_HOST}%{REQUEST_URI}
Wie an anderer Stelle erwähnt, versucht der Server jedoch, das Zertifikat abzurufen, bevor die Umleitung aktiviert wird. Daher wird ein Fehler angezeigt, bevor die Umleitung jemals durchgeführt wird. Der Fehler ist entweder eine Warnung, dass das Zertifikat abgelaufen ist, oder, wenn ich die Zertifikatsignierungsanforderung lösche, ein Fehler, dass SSL einen Datensatz erhalten hat, der die maximal zulässige Länge überschritten hat.
Gibt es eine Möglichkeit, die eingehenden Links ordnungsgemäß umzuleiten?
quelle
Antworten:
Der Unterschied zwischen http und https besteht darin, dass https-Anforderungen über eine SSL-verschlüsselte Verbindung gesendet werden. Die SSL-verschlüsselte Verbindung muss zwischen dem Browser und dem Server hergestellt werden, bevor der Browser die http-Anforderung sendet.
HTTP-Anforderungen sind tatsächlich http-Anforderungen, die über eine SSL-verschlüsselte Verbindung gesendet werden. Wenn der Server das Herstellen einer SSL-verschlüsselten Verbindung ablehnt, hat der Browser keine Verbindung zum Senden der Anforderung. Der Browser und der Server können nicht miteinander kommunizieren. Der Browser kann die URL, auf die er zugreifen möchte, nicht senden, und der Server kann nicht mit einer Weiterleitung auf eine andere URL antworten.
Das ist also nicht möglich. Wenn Sie auf https-Links antworten möchten, benötigen Sie ein SSL-Zertifikat.
quelle
Nein, wenn es möglich wäre, ohne ein echtes Zertifikat von https zu http umzuleiten, wäre dies eine große Sicherheitslücke.
Stellen Sie sich vor, ein Krimineller könnte den sicheren Server der Bank auf eine unsichere Verbindung umleiten, ohne ein echtes https-Zertifikat für die Site zu benötigen. Dies würde es dem Kriminellen ermöglichen, die Verbindung zu entführen, ohne dass der Benutzer davon erfährt.
Die einzige Lösung, die ich sehen kann, besteht darin, ein billiges Zertifikat zu erhalten und dann eine normale Umleitung von der HTTPS-Site (die der Benutzer ohne ein gültiges Zertifikat nicht erreichen kann) zur regulären Site für diese externen Links durchzuführen.
quelle
Sie sollten in Ihrem .htaccess erstellen
quelle