Apache HTTP转HTTPS重定向在iOS Safari/Chrome失效求助
问题排查与解决方案
针对你遇到的Apache裸域重定向在iPad/iOS部分浏览器失效的问题,结合配置和现象,给出以下排查方向和解决办法:
1. 优先修复TLS版本兼容性问题
你当前仅启用TLS 1.3,但iOS 12及更早版本的Safari/Chrome完全不支持TLS 1.3,这些设备访问裸域mycare123.com的HTTPS时会直接连接失败,导致重定向流程卡住。
修改Apache的SSL配置,添加TLS 1.2兼容:
SSLProtocol TLSv1.2 TLSv1.3 SSLCipherSuite HIGH:!aNULL:!MD5:!3DES
配置后重启Apache,让旧版iOS/iPadOS设备能正常建立HTTPS连接。
2. 完善重定向规则覆盖所有访问场景
现有规则可能仅在HTTPS虚拟主机中配置,未覆盖HTTP裸域的访问请求,部分浏览器可能优先发起HTTP请求,引发跳转异常。
配置HTTP(80端口)虚拟主机
RewriteEngine On # 裸域HTTP跳转至www HTTPS RewriteCond %{HTTP_HOST} ^mycare123\.com$ [NC] RewriteRule ^ https://www.mycare123.com%{REQUEST_URI} [R=301,L] # 所有HTTP请求强制跳转至HTTPS RewriteCond %{HTTPS} off RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
配置HTTPS(443端口)虚拟主机
RewriteEngine On # 裸域HTTPS跳转至www HTTPS RewriteCond %{HTTP_HOST} ^mycare123\.com$ [NC] RewriteRule ^ https://www.mycare123.com%{REQUEST_URI} [R=301,L]
3. 验证裸域SSL证书有效性
确保你的SSL证书包含mycare123.com和www.mycare123.com两个域名(SAN多域名证书),如果证书仅覆盖www域名,裸域的HTTPS访问会触发证书错误,导致重定向失败。
4. 清除浏览器缓存
301是永久重定向,iPad/iOS浏览器可能缓存了之前错误的跳转记录,测试时建议使用隐私浏览模式,或手动清除浏览器缓存后再验证。
额外说明:日志中的404问题
你提供的日志里出现modernizr-3.7.1.min.js的404错误,这是Mac设备访问时的静态文件缺失问题,和当前重定向失效无关,可检查WordPress主题文件路径是否正确。
内容的提问来源于stack exchange,提问作者Abdallah Ibrahim
相关产品推荐
相关产品推荐

