Коротка відповідь: Додайте постійний (301) редирект у вебсервері, щоб кожен http://-запит потрапляв на https://. У nginx це маленький catch-all server-блок; в Apache — директива Redirect або два рядки rewrite. Плагіни certbot можуть додати це за вас під час встановлення сертифіката.
Огляд
Паралельна робота обох протоколів розмиває SEO-сигнали й лишає користувачів на незахищеній версії. Один 301-редирект зводить усе на HTTPS і є очікуваним налаштуванням будь-якого сучасного сайту.
Що потрібно мати
- Уже встановлений валідний сертифікат (як) — редирект на зламаний HTTPS заблокує відвідувачів.
- SSH-доступ для редагування конфігурації вебсервера.
Покрокова інструкція
nginx — окремий server-блок для порту 80:
server {
listen 80;
listen [::]:80;
server_name example.com www.example.com;
return 301 https://$host$request_uri;
}
sudo nginx -t && sudo systemctl reload nginx
Apache — у virtual host порту 80:
<VirtualHost *:80>
ServerName example.com
ServerAlias www.example.com
Redirect permanent / https://example.com/
</VirtualHost>
sudo apachectl configtest && sudo systemctl reload apache2
Перевірте редирект:
curl -I http://example.com # expect: HTTP/1.1 301 ... Location: https://example.com/
За бажанням додайте HSTS, коли все працює, — щоб браузери взагалі не пробували HTTP при повторних візитах:
add_header Strict-Transport-Security "max-age=31536000" always;
Типові проблеми
- Петля редиректів: застосунок теж форсить протокол (або стоїть за проксі) — зробіть відповідальним за редирект рівно один шар.
- Редиректить лише голий домен: у
server_name/ServerAliasбракує хостаwww. - HSTS увімкнено зарано: з невиправленим mixed content HSTS замикає користувачів на зламаній сторінці — вмикайте останнім.
Коли звертатися в підтримку
Якщо curl -I взагалі не отримує відповіді на порту 80 — спершу перевірте фаєрвол; якщо все одно глухо, відкрийте тикет зі шматком конфіга — подивимося.
Часті запитання
Редирект має бути 301 чи 302?
Використовуйте 301 (постійний). Він каже браузерам і пошуковикам, що канонічний URL — HTTPS, передає SEO-сигнали й кешується, тож повторні візити йдуть одразу на HTTPS.
Що викликає петлю редиректів після ввімкнення HTTPS?
Два шари одночасно форсять протокол — наприклад, вебсервер редиректить на HTTPS, а застосунок чи проксі повертає назад. Зробіть відповідальним за редирект рівно один шар.
Що таке HSTS і чи вмикати його?
HSTS — заголовок, що велить браузерам завжди використовувати HTTPS для вашого домену, не пробуючи HTTP. Вмикайте після повної перевірки HTTPS — відкотити його складно.
Схожі статті
- Як встановити безкоштовний SSL-сертифікат
- Як виправити помилку SSL mixed content
- Як продовжити SSL-сертифікат Let’s Encrypt
Готові почати? Замовити VPS у Cloud2Y →
