Check alle échte Black Friday-deals Ook zo moe van nepaanbiedingen? Wij laten alleen échte deals zien

  • Tazmanian79
  • Registratie: Oktober 2009
  • Laatst online: 14-10 20:22
Even mijn situatie uitleggen.

Ik heb 3 domeinen, 1 hoofddomein en 2 die aliassen zijn.
Voor het hoofddomein heb ik een SSL certificaat geïnstalleerd. Wat ik nu wil is dat de 2 aliassen worden omgeleid naar het hoofddomein zodat ik geen certificaat foutmelding krijg en dat http wordt omgezet naar https.

Dus:
http://(www.)hoofddomein.com --> https://www.hoofddomein.com
http://www.)alias1.com --> https://www.hoofddomein.com
http://(www.)alias2.com --> https://www.hoofddomein.com
https://(www.)alias1.com --> https://www.hoofddomein.com
https://(www.)alias2.com --> https://www.hoofddomein.com

http naar https omzetten heb ik aan de praat gekregen.
maar https van de aliassen omzetten naar https hoofddomein niet. Deze worden niet doorgestuurd.

Wie kan er mij helpen aan een zo eenvoudig mogelijk rewrite rules?

  • Thralas
  • Registratie: December 2002
  • Laatst online: 15:20
Is dat alles? Want volgens mij kan wat je wil helemaal niet, en krijg je in deze situatie onherroepelijk een beveiligingswaarschuwing.

Op poort 443 dien je een geldig certificaat te presenteren, anders komt er geen (beveiligde) verbinding tot stand. De https-naar-https-redirect is ook niet wezenlijk anders dan de http-naar-https redirect, want SSL/TLS gebeurt op een heel andere laag.

Ergo: eerst een geldig certificaat, dan een redirect. Desnoods een certificaatje van StartSSL als het niet teveel mag kosten.

  • Tazmanian79
  • Registratie: Oktober 2009
  • Laatst online: 14-10 20:22
Dat is misschien het probleem. Het is nu een certificaat van startSSL, certificaat is actief.

Dus https://www.alias1.com (geen certificaat) kan dus niet worden doorgestuurd naar https://www.hoofddomein.com (wel certificaat) ?

Verwijderd

Als het certificaat niet geldig is voor www.alias1.com krijgen bezoekers een certificaatfoutmelding voordat ze geredirect worden. Alleen als de bezoeker kiest om de foutmelding te negeren wordt de bezoeker alsnog naar het hoofddomein gestuurd. Je kunt dit eventueel oplossen met een multi-domain certificaat, wat erop neerkomt dat een X.509 certificaat een subjectAltName attribuut heeft met de waarde DNS:hoofddomein.com, DNS:www.hoofddomein.com, DNS:alias1.com, DNS:www.alias1.com, etc...

  • Janoz
  • Registratie: Oktober 2000
  • Laatst online: 27-11 13:05

Janoz

Moderator Devschuur®

!litemod

Het is anders. https://www.alias1.com zonder certificaat kan niet. Of je het doorstuurt of een pagina laat zien komt daarna pas.

Ken Thompson's famous line from V6 UNIX is equaly applicable to this post:
'You are not expected to understand this'


  • Tazmanian79
  • Registratie: Oktober 2009
  • Laatst online: 14-10 20:22
Ok thanks, duidelijk!

  • Naranya
  • Registratie: Oktober 2010
  • Laatst online: 20:17
Die aliassen redirecten doe het beste met een CNAME op DNS niveau, niet in je htaccess lijkt me.
Pagina: 1