Przejdź do treści

Wymuszanie HTTPS w cPanel

Jeżeli certyfikat SSL jest już aktywny, możesz wymusić automatyczne przekierowanie użytkowników z:

http://domena.pl

na:

https://domena.pl

Dzięki temu strona zawsze będzie otwierana przez bezpieczne połączenie HTTPS.


1. Gdzie włączyć przekierowanie HTTPS

Po zalogowaniu do cPanel przejdź do:

Domains

Następnie znajdź swoją domenę na liście.

Przykład:

domena.pl

Przy domenie znajdź opcję:

Force HTTPS Redirect


2. Włącz Force HTTPS Redirect

Jeżeli opcja jest wyłączona, przestaw ją na:

On

Gotowe.

Od tej chwili wejście na:

http://domena.pl

powinno automatycznie przekierować na:

https://domena.pl

3. Sprawdź działanie

Po włączeniu przekierowania otwórz w przeglądarce:

http://domena.pl

Jeżeli wszystko działa poprawnie, adres powinien automatycznie zmienić się na:

https://domena.pl

Sprawdź również:

http://www.domena.pl

jeżeli korzystasz z wersji z www.


4. Opcja Force HTTPS Redirect jest niedostępna

Jeżeli nie możesz włączyć tej opcji, sprawdź najpierw, czy dla domeny działa certyfikat SSL.

Przejdź do:

Security → SSL/TLS Status

i sprawdź, czy domena posiada poprawny certyfikat.

Jeżeli certyfikatu nie ma, najpierw uruchom AutoSSL lub zainstaluj własny certyfikat.


5. Strona po włączeniu HTTPS przestała działać

Jeżeli po włączeniu przekierowania strona pokazuje błąd:

  1. wyłącz Force HTTPS Redirect,
  2. sprawdź, czy certyfikat SSL jest poprawny,
  3. sprawdź, czy aplikacja obsługuje HTTPS,
  4. sprawdź konfigurację strony.

Problem może dotyczyć np.:

  • błędnego certyfikatu,
  • złych adresów w aplikacji,
  • starej konfiguracji WordPressa,
  • błędnego pliku .htaccess.

6. Mixed Content

Czasami strona otwiera się po HTTPS, ale przeglądarka nadal pokazuje ostrzeżenie.

Może to oznaczać, że część zasobów jest ładowana po HTTP.

Przykład:

http://domena.pl/logo.png

zamiast:

https://domena.pl/logo.png

Dotyczy to m.in.:

  • obrazów,
  • CSS,
  • JavaScript,
  • czcionek.

Taki problem nazywa się:

Mixed Content

Wtedy trzeba poprawić adresy w stronie lub aplikacji.


7. WordPress

Jeżeli korzystasz z WordPressa, po włączeniu HTTPS warto sprawdzić adresy:

WordPress Address
Site Address

Powinny używać:

https://

zamiast:

http://

Jeżeli WordPress nadal generuje stare adresy HTTP, mogą pojawić się błędy przekierowań lub Mixed Content.


8. Najprostszy schemat

Aby wymusić HTTPS:

  1. Zaloguj się do cPanel.
  2. Wejdź w:

Domains

  1. Znajdź swoją domenę.
  2. Włącz:

Force HTTPS Redirect

  1. Otwórz:
http://domena.pl
  1. Sprawdź, czy nastąpiło przekierowanie na:
https://domena.pl

Gotowe.

Jeżeli opcja nie działa lub powoduje błąd, sprawdź najpierw certyfikat w Security → SSL/TLS Status.