Con HTTPS Enforce puoi obbligare il tuo sito a funzionare sempre su una connessione HTTPS cifrata e sicura. Quando è attivo, tutte le richieste in HTTP vengono reindirizzate automaticamente alla versione HTTPS dello stesso indirizzo.
A differenza della configurazione manuale del file .htaccess, qui ti basta un interruttore: la Console ICBS applica la regola di reindirizzamento sul server al posto tuo.
Se attivi HTTPS Enforce senza un certificato valido, i visitatori non riusciranno a raggiungere il sito.
La modifica viene applicata in background: sotto l'interruttore compare un messaggio con lo stato (in elaborazione, completata o errore). Finché l'operazione è in corso, l'interruttore resta disabilitato.
Nota: se il dominio è protetto (o non attivo) l'interruttore è disabilitato. Disattiva la protezione dal lucchetto in alto dell'header per procedere.
Quando HTTPS Enforce è attivo, la Console ICBS scrive un blocco gestito nel file .htaccess nella radice del sito:
# BEGIN ICBS — gestito dalla console (non modificare)
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>
# END ICBS
La regola reindirizza in modo permanente (codice 301) ogni richiesta HTTP verso il corrispondente indirizzo HTTPS.
Il blocco compreso fra i marcatori
# BEGIN ICBSe# END ICBSè gestito automaticamente dalla Console: non modificarlo a mano. Tutto ciò che si trova fuori da questi marcatori resta invariato.
Disattiva l'interruttore nella stessa scheda. La Console rimuove il blocco di reindirizzamento dal file .htaccess, lasciando intatto il resto del file.
Se hai bisogno di regole più avanzate (ad esempio l'header HSTS, la cache o la protezione dall'hotlinking) puoi configurarle manualmente nel file .htaccess. Consulta Configurare HTTPS, cache e sicurezza con .htaccess.