Коротка відповідь: Додайте постійний (301) редирект у вебсервері, щоб кожен http://-запит потрапляв на https://. У nginx це маленький catch-all server-блок; в Apache — директива Redirect або два рядки rewrite. Плагіни certbot можуть додати це за вас під час встановлення сертифіката.

Огляд

Паралельна робота обох протоколів розмиває SEO-сигнали й лишає користувачів на незахищеній версії. Один 301-редирект зводить усе на HTTPS і є очікуваним налаштуванням будь-якого сучасного сайту.

Що потрібно мати

  • Уже встановлений валідний сертифікат (як) — редирект на зламаний HTTPS заблокує відвідувачів.
  • SSH-доступ для редагування конфігурації вебсервера.

Покрокова інструкція

nginx — окремий server-блок для порту 80:

server {
    listen 80;
    listen [::]:80;
    server_name example.com www.example.com;
    return 301 https://$host$request_uri;
}
sudo nginx -t && sudo systemctl reload nginx

Apache — у virtual host порту 80:

<VirtualHost *:80>
    ServerName example.com
    ServerAlias www.example.com
    Redirect permanent / https://example.com/
</VirtualHost>
sudo apachectl configtest && sudo systemctl reload apache2

Перевірте редирект:

curl -I http://example.com   # expect: HTTP/1.1 301 ... Location: https://example.com/

За бажанням додайте HSTS, коли все працює, — щоб браузери взагалі не пробували HTTP при повторних візитах:

add_header Strict-Transport-Security "max-age=31536000" always;

Типові проблеми

  • Петля редиректів: застосунок теж форсить протокол (або стоїть за проксі) — зробіть відповідальним за редирект рівно один шар.
  • Редиректить лише голий домен: у server_name/ServerAlias бракує хоста www.
  • HSTS увімкнено зарано: з невиправленим mixed content HSTS замикає користувачів на зламаній сторінці — вмикайте останнім.

Коли звертатися в підтримку

Якщо curl -I взагалі не отримує відповіді на порту 80 — спершу перевірте фаєрвол; якщо все одно глухо, відкрийте тикет зі шматком конфіга — подивимося.

Часті запитання

Редирект має бути 301 чи 302?

Використовуйте 301 (постійний). Він каже браузерам і пошуковикам, що канонічний URL — HTTPS, передає SEO-сигнали й кешується, тож повторні візити йдуть одразу на HTTPS.

Що викликає петлю редиректів після ввімкнення HTTPS?

Два шари одночасно форсять протокол — наприклад, вебсервер редиректить на HTTPS, а застосунок чи проксі повертає назад. Зробіть відповідальним за редирект рівно один шар.

Що таке HSTS і чи вмикати його?

HSTS — заголовок, що велить браузерам завжди використовувати HTTPS для вашого домену, не пробуючи HTTP. Вмикайте після повної перевірки HTTPS — відкотити його складно.

Схожі статті

Готові почати? Замовити VPS у Cloud2Y →

Ця відповідь Вам допомогла? 0 Користувачі, які знайшли це корисним (0 Голосів)