Kolonel Server

Websites ontvangen vaak verkeer op zowel de www- als niet-www-versies van een domein. Wanneer SSL voor slechts één hiervan is ingeschakeld, bezoekers kunnen browserbeveiligingswaarschuwingen tegenkomen. In deze handleiding wordt uitgelegd hoe u uw site zo kunt configureren dat HTTPS consistent werkt, ongeacht of bezoekers het www-voorvoegsel gebruiken.

Vereisten

Voordat u verdergaat, zorg voor het volgende:

  • Er is al een geldig en werkend SSL-certificaat geïnstalleerd
  • De webserver draait Apache of een Apache-compatibele server
  • U heeft toegang om te bewerken .htaccess bestanden

[Tijdelijke aanduiding voor screenshot: browser die een geldige HTTPS-verbinding toont voor één domeinvariant]

Waarom www en niet-www belangrijk zijn voor SSL

Veel SSL-certificaten worden uitgegeven voor één volledig gekwalificeerde domeinnaam, zoals www.example.com. Als een bezoeker toegang krijgt example.com zonder het www-voorvoegsel, het certificaat komt mogelijk niet overeen met de gevraagde hostnaam.

Deze discrepantie zorgt ervoor dat browsers beveiligingswaarschuwingen weergeven, ook al is de site zelf legitiem.

Om dit te voorkomen, verkeer moet worden omgeleid zodat alle bezoekers naar de SSL-compatibele versie van het domein worden gestuurd.

Een canoniek domein kiezen

Voordat u omleidingen configureert, beslissen welke versie van het domein als het primaire adres zal worden gebruikt:

Er mag slechts één versie openbaar worden gemaakt. De andere moet er permanent naar verwijzen.

Deze aanpak wordt vaak gebruikt op sites die worden gehost in cPanel-gebaseerde hostingomgevingen en aangepaste implementaties op speciale serverplatforms.

Omleidingen configureren met Apache

Apache-herschrijfregels kunnen worden gebruikt om bezoekers naar de beveiligde www-versie van het domein te dwingen.

Het .htaccess-bestand bewerken

Zoek de .htaccess bestand in de documentroot van uw website. Dit is doorgaans de map waarin WordPress of de bestanden van uw hoofdsite zijn geïnstalleerd.

[Tijdelijke aanduiding voor screenshot: bestandsbeheer toont .htaccess in documentroot]

Als het bestand niet bestaat, maak het.

Leid niet-www om naar www via HTTPS

Voeg de volgende regels toe aan de .htaccess bestand:

RewriteEngine on
RewriteCond %{HTTPS} on
RewriteCond %{HTTP_HOST} !^www\.
RewriteRule ^(.*)$ https://www.%{HTTP_HOST}/$1 [R=301,L]

Deze regels dwingen het volgende gedrag af:

  • Zorg ervoor dat de verbinding al HTTPS gebruikt
  • Controleer of de gevraagde hostnaam niet begint met www
  • Leid het verzoek om naar de HTTPS www-versie met behulp van een permanente omleiding

[Tijdelijke aanduiding voor screenshot: .htaccess-bestand waaraan herschrijfregels zijn toegevoegd]

Opslaan en testen

Na het opslaan van het bestand, test beide versies van het domein:

Beide moeten resulteren in een veilige verbinding met hetzelfde certificaat, zonder browserwaarschuwingen.

[Tijdelijke aanduiding voor screenshot: browser die via HTTPS omleidt van niet-www naar www]

Configuratieschermomgevingen

Op platforms zoals Op Plesk gebaseerde hostingplatforms, soortgelijk gedrag kan vaak worden bereikt met behulp van ingebouwde omleidings- of domeinaliasfuncties. Deze tools genereren automatisch gelijkwaardige regels en verminderen het risico op configuratiefouten.

Test omleidingen altijd nadat u wijzigingen heeft aangebracht om dit te bevestigen:

  • HTTPS wordt afgedwongen
  • Omleidingslussen komen niet voor
  • Zoekmachines zien alleen het canonieke domein
Was dit artikel nuttig??