Okhelp.cz

Recepty, články, nápady, programování. Dříve dum-zahrada, finance, internet a know-how.okhelp.cz Pro lepší výsledky hledání používejte i diakritiku.

Přechod z HTTP na HTTPS rady návody



2 LW*

0.)Přechod z HTTP na HTTPS rady návody - prechod-z-http-na-https-rady-navody-id-2284



  • musím upravit všechny adresy ve scriptech a databázích, především obrázků a souboru javascript, css atd. aby nezačínaly na //, ale
    pokud to jde tak na php proměnnou, kterou pak jen upravím a bude v config.php souboru. Po přechodu na HTTPS, se proměnná automaticky změní.
    Adresy mohou také začínat jen na dvě lomítka, tedy místo //bla.cz tak jen //bla.cz - moderní prohlížeče již si cestu najdou.
  • pozor na soubory z jiných domén, které nemají HTTPS šifrování. Např. obrázky z http domén raději vyřadit
  • vyhledávat v souborech src="// i pomocí regex a testovaní je možné na https://regex101.com/r/kG0uE1/2
  • projít .htaccess soubory, zda neodkazují na HTTP
  • upravit sitemap.txt a robots.txt
  • soubory jsem stáhl a upravoval na PC pomocí FileZilla programu
  • Pro forum běžící na phpbb je třeba otevřít Admin panel a na kartě Security - Zabezpečení : zadat kořenovou složku namísto HTTP://MOJE_FORUM.CZ/FORUM na HTTPS://MOJE_FORUM.CZ/FORUM
  • SSL certifikát může být i bezplatný, ale musí jej server podporovat, je třeba se poradit na hostingu
  • zkontrolovat Autorizacni email pro zaslání ssl, na své doméně, kam bude zaslán certifikát např. admin@moje_domena.cz
  • zakoupit certifikát (pokud nemůžete mít zdarma let's encrypt free ssl) např. na https://www.ssls.cz/certifikaty/



Regulární výrazy pro hledání odkazů


http:\/\/[a-z]+-?[a-z]*.domena.cz // Toto je regex ktery najde i s pomlckou - slovo-slovo.domena.cz
http://bla-bla.domena.cz/nic.php http://bla-bla.domena.cz/nic.php regex: http:\/\/[a-z]+-?[a-z]*.domena.cz
http://bla.domena.cz/nic.php http://bla.domena.cz/nic.php regex: http:\/\/\w+.domena.cz

Pro Total Commander
Hledat soubory:> *.php; *.inc, *.html, *.htm, *.js, *.css
regex: http://.+okhelp
regex: (\<link)\s?.*href="http:\/\/
regex: (src=\s?\W?\Whttp:)|(<link) najde src="http: src= "http: src=\"http: a <link
src=\s?\W?\Whttp: obrazky zacinajici na http:



Wordpress HTTPS
Přihlásit se do administrace - Settings - General a přepsat HTTP na HTTPS


SQL databáze
Exportovat tabulky s posty např. wm_post jako SQL , editovat např. v
Notepad++, pak Truncate - vyprázdnit tabulku a znovu importovat upravenou.




HSTS nastavení
HSTS se týká nastavení serveru. Jakmile budete mít SSL certifikát a ten nainstalován na serveru, můžete požádat podporu poskytovatele hostingových služeb o nastavení HSTS nebo si HSTS můžete nastavit sami přidáním následujícího řádku na začátek souboru .htaccess (pokud neexistuje, stačí vytvořit nový) v kořenovém adresáři:

Header set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" env=HTTPS


Více o HSTS a návody k nastavení najdete na adrese https://ssls.cz/l/hsts

Přesměrování z HTTP na HTTPS v .htaccess

RewriteEngine On

RewriteCond %{HTTPS} !=on
RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L]
#Také jsem přesměroval dle čísla portu:

RewriteCond %{SERVER_PORT} ^80$
RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R=301,L]


Banan.cz hosting mi napsal:
co se týče https pro Vaši doménu, tak jsou zde dvě varianty:

a) zajistíte si certifikát dle Vašich potřeb (po potvrzení o přijetí platby nám zašlete vystavený certifikát .CRT, klíč .KEY a certifikát certifikační autority .CRT), který Vám implementujeme za poplatek 400Kč.

b) dle Vašich požadavků (např. jaké konkrétní domény/subdomény si přejete provozovat na https, certifikát na rok nebo dva roky - výhodnější) Vám zajistíme certifikát na ssls.cz, který bude implementován, cena je v tomto případě součtem ceny certifikátu, zajištění 400Kč a implementace 400Kč. Po potvrzení o přijetí platby nám zašlete požadavek o dokončení implementace ssl.
(Ceny jsou uvedeny bez DPH, viz //www.banan.cz/sluzby/balicky-sluzeb . Cena implementace se vztahuje na certifikát pro jednu adresu, v případě certifikátu pro více subdomén/domén je závislá na jejich počtu).
Konkrétní požadavky je třeba zaslat z autorizovaného emailu.

Přejít na topic "Přechod z HTTP na HTTPS rady návody" v kontextu témata kategorie?


Celé téma ( whole topic)



1.) Přechod z HTTP na HTTPS rady návody - prechod-z-http-na-https-rady-navody-id-2284



  • musím upravit všechny adresy ve scriptech a databázích, především obrázků a souboru javascript, css atd. aby nezačínaly na //, ale
    pokud to jde tak na php proměnnou, kterou pak jen upravím a bude v config.php souboru. Po přechodu na HTTPS, se proměnná automaticky změní.
    Adresy mohou také začínat jen na dvě lomítka, tedy místo //bla.cz tak jen //bla.cz - moderní prohlížeče již si cestu najdou.
  • pozor na soubory z jiných domén, které nemají HTTPS šifrování. Např. obrázky z http domén raději vyřadit
  • vyhledávat v souborech src="// i pomocí regex a testovaní je možné na https://regex101.com/r/kG0uE1/2
  • projít .htaccess soubory, zda neodkazují na HTTP
  • upravit sitemap.txt a robots.txt
  • soubory jsem stáhl a upravoval na PC pomocí FileZilla programu
  • Pro forum běžící na phpbb je třeba otevřít Admin panel a na kartě Security - Zabezpečení : zadat kořenovou složku namísto HTTP://MOJE_FORUM.CZ/FORUM na HTTPS://MOJE_FORUM.CZ/FORUM
  • SSL certifikát může být i bezplatný, ale musí jej server podporovat, je třeba se poradit na hostingu
  • zkontrolovat Autorizacni email pro zaslání ssl, na své doméně, kam bude zaslán certifikát např. admin@moje_domena.cz
  • zakoupit certifikát (pokud nemůžete mít zdarma let's encrypt free ssl) např. na https://www.ssls.cz/certifikaty/



Regulární výrazy pro hledání odkazů


http:\/\/[a-z]+-?[a-z]*.domena.cz // Toto je regex ktery najde i s pomlckou - slovo-slovo.domena.cz
http://bla-bla.domena.cz/nic.php http://bla-bla.domena.cz/nic.php regex: http:\/\/[a-z]+-?[a-z]*.domena.cz
http://bla.domena.cz/nic.php http://bla.domena.cz/nic.php regex: http:\/\/\w+.domena.cz

Pro Total Commander
Hledat soubory:> *.php; *.inc, *.html, *.htm, *.js, *.css
regex: http://.+okhelp
regex: (\<link)\s?.*href="http:\/\/
regex: (src=\s?\W?\Whttp:)|(<link) najde src="http: src= "http: src=\"http: a <link
src=\s?\W?\Whttp: obrazky zacinajici na http:



Wordpress HTTPS
Přihlásit se do administrace - Settings - General a přepsat HTTP na HTTPS


SQL databáze
Exportovat tabulky s posty např. wm_post jako SQL , editovat např. v
Notepad++, pak Truncate - vyprázdnit tabulku a znovu importovat upravenou.




HSTS nastavení
HSTS se týká nastavení serveru. Jakmile budete mít SSL certifikát a ten nainstalován na serveru, můžete požádat podporu poskytovatele hostingových služeb o nastavení HSTS nebo si HSTS můžete nastavit sami přidáním následujícího řádku na začátek souboru .htaccess (pokud neexistuje, stačí vytvořit nový) v kořenovém adresáři:

Header set Strict-Transport-Security "max-age=63072000; includeSubDomains; preload" env=HTTPS


Více o HSTS a návody k nastavení najdete na adrese https://ssls.cz/l/hsts

Přesměrování z HTTP na HTTPS v .htaccess

RewriteEngine On

RewriteCond %{HTTPS} !=on
RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L]
#Také jsem přesměroval dle čísla portu:

RewriteCond %{SERVER_PORT} ^80$
RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R=301,L]


Banan.cz hosting mi napsal:
co se týče https pro Vaši doménu, tak jsou zde dvě varianty:

a) zajistíte si certifikát dle Vašich potřeb (po potvrzení o přijetí platby nám zašlete vystavený certifikát .CRT, klíč .KEY a certifikát certifikační autority .CRT), který Vám implementujeme za poplatek 400Kč.

b) dle Vašich požadavků (např. jaké konkrétní domény/subdomény si přejete provozovat na https, certifikát na rok nebo dva roky - výhodnější) Vám zajistíme certifikát na ssls.cz, který bude implementován, cena je v tomto případě součtem ceny certifikátu, zajištění 400Kč a implementace 400Kč. Po potvrzení o přijetí platby nám zašlete požadavek o dokončení implementace ssl.
(Ceny jsou uvedeny bez DPH, viz //www.banan.cz/sluzby/balicky-sluzeb . Cena implementace se vztahuje na certifikát pro jednu adresu, v případě certifikátu pro více subdomén/domén je závislá na jejich počtu).
Konkrétní požadavky je třeba zaslat z autorizovaného emailu.


Editace Jana Žákovská : 1529832298
Počet článků v kategorii: 98
Url:prechod-z-http-na-https-rady-navody-id-2284
Share
Share
Tweet