Arama Yap Mesaj Senden
Rückruf anfordern
+90
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro
X
X

Wählen Sie Ihre Währung

Türkische Lira $ US Dollar Euro

Kontaktieren Sie uns

Standort Halkali Merkez Viertel Fatih Str. Ozgur Apt. No. 46, Kucukcekmece, Istanbul, 34303, TR
SSL, Proxy und Weiterleitungsschleifen

Wie leite ich mit .htaccess zu HTTPS um?

Auf einem direkten Apache-Setup kann die Prüfung von `%{HTTPS}` ausreichen. Hinter Cloudflare, einem Plesk-NGINX-Proxy oder einem Load Balancer sieht Apache die Verbindung jedoch als HTTP, obwohl der Besucher HTTPS verwendet. In diesem Fall erzeugt die HTTPS-Erzwingung nur über `%{HTTPS}` eine Endlos-Weiterleitungsschleife, und der vertrauenswürdige Protokoll-Header vom Proxy muss verwendet werden.

Force HTTPSERR_TOO_MANY_REDIRECTSCloudflareX-Forwarded-Proto301
Apache/LiteSpeed-Diagnose
301 Moved Permanently
ERR_TOO_MANY_REDIRECTS
Location: https://example.com/
X-Forwarded-Proto: https
Cloudflare Flexible SSL
01Überprüfen Sie das Stammverzeichnis der Datei und des Dokuments
02Erstellen Sie ein Backup und lesen Sie das Fehlerprotokoll
03Separater Server- und Anwendungskontext
04Überprüfen Sie das Live-Ergebnis mit Curl
01
Sicherer technischer Ansatz

HTTP auf HTTPS umleiten Wie analysieren?

Auf einem direkten Apache-Setup kann die Prüfung von `%{HTTPS}` ausreichen. Hinter Cloudflare, einem Plesk-NGINX-Proxy oder einem Load Balancer sieht Apache die Verbindung jedoch als HTTP, obwohl der Besucher HTTPS verwendet. In diesem Fall erzeugt die HTTPS-Erzwingung nur über `%{HTTPS}` eine Endlos-Weiterleitungsschleife, und der vertrauenswürdige Protokoll-Header vom Proxy muss verwendet werden.

01

Bestimmen Sie den Servertyp

Erwarten Sie kein „.htaccess“-Ergebnis, ohne die Apache-, LiteSpeed-, Plesk-Proxy- oder NGINX-only-Struktur zu reservieren.

02

Holen Sie sich Backups und Protokolle

Sichern Sie die aktuelle Datei mit dem Datum; Suchen Sie die Anweisung und Zeile im Apache/LiteSpeed-Fehlerprotokoll.

03

Ändern Sie eine Regel

Ändern Sie die Umleitungs-, Rewrite-, Header- und Zugriffsregeln nicht gleichzeitig.

04

Test von außen

Messen Sie Status, Standort, Inhaltstyp und Weiterleitungsanzahl mit Curl und überprüfen Sie die Cache-Ebenen separat.

Verwenden Sie Cloudflare Flexible SSL nicht mit der Ursprungs-HTTPS-Regel ohne Prüfungle.

02
Live-Problemwörterbuch

Apache, Nachrichten umleiten und darauf zugreifen

01kritik

ERR_TOO_MANY_REDIRECTS

Bedeutung: Der Browser ist in eine Schleife zwischen zwei oder mehr URLs geraten.

Mögliche Ursache: Doppelte HTTPS-Regel, Anwendungsweiterleitung oder Proxy-Erkennung.

02kritik

Cloudflare Flexible SSL loop

Bedeutung: Cloudflare verbindet sich mit Besucher mit HTTPS, mit Ursprung mit HTTP.

Mögliche Ursache: Erzwungene HTTPS-Regel des Origin.

03Warnung

HTTPS ist aktiviert, aber HTTP leitet nicht weiter

Bedeutung: Die Regel stimmt nicht überein oder die `.htaccess` wird nicht gelesen.

Mögliche Ursache: AllowOverride, Reihenfolge der Regeln oder CDN-Seitenregel.

04Warnung

www und HTTPS werden in zwei Schritten weitergeleitet

Bedeutung: Canonical-Host und -Protokoll erzeugen separate Weiterleitungen.

Mögliche Ursache: Zwei unabhängige Regeln.

05Warnung

ACME-Validierung beschädigt

Bedeutung: Die Zertifikats-Challenge-URL wurde durch die Anwendung oder eine Weiterleitung blockiert.

Mögliche Ursache: Keine Ausnahme für `.well-known/acme-challenge`.

06Warnung

WordPress admin redirect loop

Bedeutung: Die Home-/Website-URL und die Proxy-HTTPS-Erkennung sind inkompatibel.

Mögliche Ursache: Datenbank-URL oder Servervariable.

07Warnung

301 Altes Cache-Regel

Bedeutung: Der Browser oder das CDN speichert die permanente Weiterleitung im Cache.

Mögliche Ursache: Vorherige fehlerhafte 301-Weiterleitung.

08bilgi

HTTP kann nach HSTS nicht getestet werden

Bedeutung: Der Browser stuft lokal auf HTTPS hoch.

Mögliche Ursache: HSTS cache.

Es wurden keine Datensätze gefunden, die diesem Ausdruck entsprechen.

03
Kopierbare Bedienelemente

Curl, Apache-Protokoll- und Dateitests

Vier URL-Varianten

for u in http://example.com https://example.com http://www.example.com https://www.example.com; do echo "--- $u"; curl -sIL --max-redirs 10 "$u" | grep -iE '^HTTP|^location:'; done

Zeigt die Weiterleitungskette der HTTP/HTTPS- und www-Varianten.

Proxy Header-Test

curl -sSI -H 'X-Forwarded-Proto: https' http://127.0.0.1 -H 'Host: example.com' | grep -iE '^HTTP|^location:'

Testet die Antwort des Origin auf den Proxy-HTTPS-Header.

SSL-Zertifikat

echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -issuer -dates

Zeigt die Domain- und Datumsinformationen des Zertifikats.

Weiterleitungsregeln suchen

grep -RniE 'HTTPS|X-Forwarded-Proto|HTTP_HOST|SERVER_PORT|R=301|redirect' . --include='.htaccess' --include='*.php' | head -n 120

Findet Weiterleitungen sowohl in `.htaccess` als auch in der Anwendung.

Cloudflare-Indikatoren

curl -sSI https://example.com | grep -iE '^server:|^cf-ray:|^cf-cache-status:|^location:'

Zeigt Cloudflare- und Redirect-Header an.

ACME-URL-Test

curl -sS -o /dev/null -w 'HTTP:%{http_code} Final:%{url_effective}\n' -L http://example.com/.well-known/acme-challenge/eka-test

Testen Sie das Umleiten und den Zugriff auf den ACME-Pfad.

04
Richtige und falsche Struktur

Vergleiche der .htaccess-Regeln

Direktes Apache

Riskant / Falsch
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
Richtiger Ansatz
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://example.com%{REQUEST_URI} [R=301,L]

Proxy-aware HTTPS

Riskant / Falsch
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://example.com%{REQUEST_URI} [R=301,L]
Richtiger Ansatz
RewriteCond %{HTTPS} !=on
RewriteCond %{HTTP:X-Forwarded-Proto} !https [NC]
RewriteRule ^ https://example.com%{REQUEST_URI} [R=301,L]

Tek canonical hedef

Riskant / Falsch
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
RewriteCond %{HTTP_HOST} ^www\.
RewriteRule ^ https://example.com%{REQUEST_URI} [R=301,L]
Richtiger Ansatz
RewriteCond %{HTTPS} !=on [OR]
RewriteCond %{HTTP_HOST} !^example\.com$ [NC]
RewriteRule ^ https://example.com%{REQUEST_URI} [R=301,L]

ACME-Ausnahme

Riskant / Falsch
RewriteRule ^ index.php [L]
Richtiger Ansatz
RewriteRule ^\.well-known/acme-challenge/ - [L]
RewriteRule ^ index.php [L]
05
Anwendung nach Infrastruktur

Apache, cPanel, Plesk, LiteSpeed und Anwendungen

Apache / LiteSpeed

Wenn der Origin TLS direkt terminiert, kann die HTTPS-Servervariable verwendet werden.

  • Das Zertifikat muss beide Canonical-Hosts abdecken.
  • Die Regel muss vor anderen Rewrites stehen.
  • Ein Staging-Test mit 302 kann vor der Anwendung von 301 durchgeführt werden.

Cloudflare / Reverse Proxy

Der Origin erfährt das echte Besucherprotokoll aus dem vertrauenswürdigen Proxy-Header.

  • Wählen Sie Cloudflare Full (Strict).
  • Akzeptieren Sie den Header nur von einem vertrauenswürdigen Proxy.
  • Verwenden Sie keine doppelten Weiterleitungen auf Origin und Edge.

WordPress / WISECP / Plesk

Die Anwendungs-URL-Einstellung und die Force-HTTPS-Option des Panels können mit der `.htaccess` in Konflikt stehen.

  • Prüfen Sie die WordPress Home-/Website-URL-Werte.
  • Gleichen Sie die WISECP-SSL- und Domain-Einstellungen mit dem Canonical-Host ab.
  • Verwalten Sie die Plesk-Einstellung für bevorzugte Domain und 301-Weiterleitung als eine einzige Quelle.
Falsche Eingriffe

Auf keinen Fall

  • Verwenden Sie Cloudflare Flexible SSL nicht mit der Ursprungs-HTTPS-Regel ohne Prüfungle.
  • Machen Sie eine 301-Weiterleitung nicht dauerhaft, nachdem Sie den ersten funktionierenden Test im Browser gesehen haben, ohne die Weiterleitungskette zu messen.
  • Verwenden Sie den HTTP_HOST-Wert nicht als offenes Weiterleitungsziel ohne Validierung.
  • Aktivieren Sie den HSTS-Header nicht, bevor die HTTPS-Konfiguration vollständig verifiziert ist.
Prüfungle nach dem Eingriff

Überprüfen Sie die Lösung

  • Alle HTTP- und www-Varianten leiten in einem einzigen Schritt zur Canonical-HTTPS-URL weiter.
  • Die Weiterleitungskette enthält keine Schleifen oder mehr als 10 Hops.
  • ACME-, Admin- und API-Pfade funktionieren wie erwartet.
  • Die WordPress-/WISECP-URL-Einstellung und das `.htaccess`-Ziel stimmen überein.
06
Interner SEO-Inhaltssatz

Verwandte .htaccess-Lösungen

07
Primärquellen

Apache-, WordPress- und Panel-Dokumentation

08
Häufig gestellte Fragen

HTTP auf HTTPS umleiten Kuriositäten über

Funktioniert die HTTP-zu-HTTPS-Weiterleitungsregel unter NGINX?

Nein. NGINX liest keine `.htaccess`-Dateien. Die Regel muss in eine `server`- oder `location`-Konfiguration übersetzt werden.

Ist ein Apache-Neustart für .htaccess-Änderungen erforderlich?

In der Regel nicht; Apache wertet die `.htaccess`-Datei bei jeder Anfrage aus. Für Änderungen am VirtualHost, an Modulen oder an AllowOverride ist jedoch ein Reload/Restart erforderlich.

Was sollte vor der Bearbeitung der Datei getan werden?

Es sollte eine datierte Sicherung der vorhandenen Datei erstellt, das aktive Document Root überprüft und die Änderung in der Staging-Umgebung oder zu verkehrsschwachen Zeiten getestet werden.

Wo ist die Datei in Plesk mit cPanel?

In cPanel befindet es sich meist in `public_html`, in Plesk in `httpdocs`; Addon-Domains und Subdomains können ein anderes Document Root haben.

Unterstützt LiteSpeed `.htaccess`-Regeln?

LiteSpeed unterstützt die meisten Regeln durch Apache-Kompatibilität; einige Modul- und Handler-Verhaltensweisen können abweichen.

Wo sollte ich im Falle eines 500-Fehlers zuerst nachsehen?

Vollständige Direktive und Zeilenrekord im Apache/LiteSpeed-Fehlerprotokoll. Die Datei sollte gemäß dem Protokoll wiederhergestellt werden, anstatt sie zufällig zu löschen.

Können diese Codes direkt auf der Live-Seite hinzugefügt werden?

Domain sollte nicht direkt ohne Überprüfung von Domain, Dokumentenwurzel, Proxy, WordPress und Serverstruktur hinzugefügt werden. Beispiele sollten angepasst und getestet werden.

EKA SOFTWARE- UND INFORMATIONSSYSTEME

Lassen Sie uns die .htaccess- und Apache-Regeln bearbeiten, ohne die Site unzugänglich zu machen

Wir untersuchen Umleitungs-, Umschreibe-, CORS-, Zugriffs- und 500 -Fehler mit Protokollen in cPanel-, Plesk-, LiteSpeed-, WordPress-, benutzerdefinierten PHP- und WISECP-Strukturen.

Holen Sie sich Server-SupportWhatsApp
Top