2016-11-23 6 views
0

Ich habe SSL-Zertifikat, aber nicht verwenden. Dieser Code sollte zu http und www erzwingen. Es funktioniert in diesem FallNein-www zu www ohne Verwendung von https

http://mysite dot com >>http://www.mysite dot com https://www mysite dot com >>http://www.mysite dot com

aber wenn ich

https://mysite dot com Typ >> I Datenschutz Fehlermeldung erhalten und rote Markierung als Verbindung nicht privat

Ihre Verbindung ist nicht privat

Angreifer könnte Ihre Informationen von

Dies ist zu stehlen versuchen, meinen Code

#Force WWW + SSL 
#RewriteCond %{HTTP_HOST} !^www\.mysite\.com 
#RewriteRule (.*) https://www.mysite dot com/$1 [R=301,L] 
#RewriteCond %{HTTPS} !=on 
#RewriteRule ^/?(.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L] 

RewriteCond %{HTTPS} =on 
RewriteRule ^/?(.*)$ http://%{HTTP_HOST}/$1 [L,R=301] 

Hinweis ersten fünf Zeilen sind Kommentare (sie für https verwendet und deaktiviere ich das). Jetzt muss ich den zweiten Teil des htaccess-Codes aktualisieren.

Antwort

0

Sie können dies nicht beheben, ohne ein ordnungsgemäßes SSL-Zertifikat zu installieren.

Der Client verbindet sich über SSL mit dem Server (weil https: //), und es wird nichts mit dem Webserver fortgesetzt, bevor der Handshake abgeschlossen ist. Daher beendet der Client den Handshake nicht, da er erkennt, dass das Zertifikat ungültig ist.

Verwandte Themen