Forzar en Apache el modo seguro https

publicado por Miguel Angel Fernández el 19/11/2010 19:55

Si queremos forzar a que un servidor entre siempre en modo seguro (https://), tenemos que escribir unas reglas condicionales en el VirtualHost que atiende peticiones en el puerto no seguro (puerto 80):

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}

Las reglas vienen a decir que si se cumple la condición de que no estamos usando https, reenviamos esa misma uri al mismo nombre de host pero con el protocolo https.

Por supuesto para que esto funcione tenemos que tener cargado el modulo de rescrituras en el fichero httpd.conf

LoadModule rewrite_module modules/mod_rewrite.so


Añadir un comentario:

Nombre:

E-Mail:

Comentario: :

Enviar >>