如何通过htaccess配置实现所有子域名强制跳转至HTTPS
.htaccess 所有子域名强制跳转HTTPS配置方案
您好,请问需要在htaccess中添加什么内容才能实现所有子域名(例如webmail.example.com)强制跳转至HTTPS?
将以下代码添加到网站根目录的.htaccess文件中即可生效:
<IfModule mod_rewrite.c> RewriteOptions inherit RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301] RewriteBase / RewriteRule ^index\.html$ - [L] RewriteCond %{REQUEST_FILENAME} !-f RewriteCond %{REQUEST_FILENAME} !-d RewriteCond %{REQUEST_FILENAME} !-l RewriteRule . /index.html [L] </IfModule> Header set content-Security-Policy: upgrade-insecure-requests
配置说明
- 跳转逻辑会自动识别当前访问的任意子域名,无需单独绑定指定子域名,所有HTTP请求都会返回301永久重定向到对应HTTPS地址
- 规则中包含单页应用(Vue/React等前端框架构建的项目)的路由适配规则,如果你使用的是传统多页站点,可以删除
RewriteBase /之后到</IfModule>之前的4行规则 - 末尾的安全头配置会自动将页面内的HTTP资源请求升级为HTTPS,避免HTTPS页面加载HTTP资源触发混合内容错误
内容的提问来源于stack exchange,提问作者Mj Ebrahimzadeh
相关产品推荐
相关产品推荐

