Seguridad y SSL

Forzar el acceso seguro mediante HTTPS

Revisado el 2 min de lectura ssl https htaccess

Antes de redirigir, comprueba que el dominio y sus variantes necesarias presentan un certificado válido mediante https://. Activar la redirección sin cobertura correcta puede dejar la web inaccesible o mostrar una advertencia de seguridad.

Cuando esté disponible, utiliza cPanel > Dominios > Force HTTPS Redirect. cPanel aplicará la redirección al dominio seleccionado sin tener que mantener una regla manual.

Para una web estática también puedes añadir estas reglas al inicio del fichero .htaccess. Sustituye example.com por el nombre canónico real. No coloques esta variante con destino fijo en un .htaccess compartido por dominios adicionales o subdominios: redirigiría también sus peticiones al dominio canónico indicado.

RewriteEngine On 
RewriteCond %{HTTPS} off 
RewriteRule ^ https://example.com%{REQUEST_URI} [R=302,L]

Haz una copia del fichero. El ejemplo utiliza primero una redirección temporal R=302. Cuando hayas comprobado páginas, formularios, APIs y contenido mixto, cambia el código a R=301. Si la web está detrás de un proxy, evita añadir reglas hasta confirmar cómo comunica el proxy el protocolo original, ya que una detección incorrecta puede crear un bucle.

Comprueba una URL interna con parámetros, además de la portada, y verifica que termina en el mismo recurso bajo HTTPS. En aplicaciones con rutas propias, utiliza su configuración de URL junto con una única regla coherente; no pegues la regla dentro de un bloque generado que la aplicación pueda sobrescribir.

Si aparecen bucles, retira el cambio recién añadido y revisa la cadena de redirecciones antes de volver a probar. El navegador puede recordar una redirección permanente anterior; contrasta con una sesión limpia. HTTPS debe seguir presentando un certificado válido antes de cada redirección desde una URL que ya empieza por https://.

También te puede ayudar

¿Algo no cuadra o ha cambiado? Cuéntanoslo y lo revisamos.