Auf einem direkten Apache-Setup kann die Prüfung von `%{HTTPS}` ausreichen. Hinter Cloudflare, einem Plesk-NGINX-Proxy oder einem Load Balancer sieht Apache die Verbindung jedoch als HTTP, obwohl der Besucher HTTPS verwendet. In diesem Fall erzeugt die HTTPS-Erzwingung nur über `%{HTTPS}` eine Endlos-Weiterleitungsschleife, und der vertrauenswürdige Protokoll-Header vom Proxy muss verwendet werden.
301 Moved Permanently
ERR_TOO_MANY_REDIRECTS
Location: https://example.com/
X-Forwarded-Proto: https
Cloudflare Flexible SSLAuf einem direkten Apache-Setup kann die Prüfung von `%{HTTPS}` ausreichen. Hinter Cloudflare, einem Plesk-NGINX-Proxy oder einem Load Balancer sieht Apache die Verbindung jedoch als HTTP, obwohl der Besucher HTTPS verwendet. In diesem Fall erzeugt die HTTPS-Erzwingung nur über `%{HTTPS}` eine Endlos-Weiterleitungsschleife, und der vertrauenswürdige Protokoll-Header vom Proxy muss verwendet werden.
Erwarten Sie kein „.htaccess“-Ergebnis, ohne die Apache-, LiteSpeed-, Plesk-Proxy- oder NGINX-only-Struktur zu reservieren.
Sichern Sie die aktuelle Datei mit dem Datum; Suchen Sie die Anweisung und Zeile im Apache/LiteSpeed-Fehlerprotokoll.
Ändern Sie die Umleitungs-, Rewrite-, Header- und Zugriffsregeln nicht gleichzeitig.
Messen Sie Status, Standort, Inhaltstyp und Weiterleitungsanzahl mit Curl und überprüfen Sie die Cache-Ebenen separat.
Verwenden Sie Cloudflare Flexible SSL nicht mit der Ursprungs-HTTPS-Regel ohne Prüfungle.
Bedeutung: Der Browser ist in eine Schleife zwischen zwei oder mehr URLs geraten.
Mögliche Ursache: Doppelte HTTPS-Regel, Anwendungsweiterleitung oder Proxy-Erkennung.
Bedeutung: Cloudflare verbindet sich mit Besucher mit HTTPS, mit Ursprung mit HTTP.
Mögliche Ursache: Erzwungene HTTPS-Regel des Origin.
Bedeutung: Die Regel stimmt nicht überein oder die `.htaccess` wird nicht gelesen.
Mögliche Ursache: AllowOverride, Reihenfolge der Regeln oder CDN-Seitenregel.
Bedeutung: Canonical-Host und -Protokoll erzeugen separate Weiterleitungen.
Mögliche Ursache: Zwei unabhängige Regeln.
Bedeutung: Die Zertifikats-Challenge-URL wurde durch die Anwendung oder eine Weiterleitung blockiert.
Mögliche Ursache: Keine Ausnahme für `.well-known/acme-challenge`.
Bedeutung: Die Home-/Website-URL und die Proxy-HTTPS-Erkennung sind inkompatibel.
Mögliche Ursache: Datenbank-URL oder Servervariable.
Bedeutung: Der Browser oder das CDN speichert die permanente Weiterleitung im Cache.
Mögliche Ursache: Vorherige fehlerhafte 301-Weiterleitung.
Bedeutung: Der Browser stuft lokal auf HTTPS hoch.
Mögliche Ursache: HSTS cache.
Es wurden keine Datensätze gefunden, die diesem Ausdruck entsprechen.
for u in http://example.com https://example.com http://www.example.com https://www.example.com; do echo "--- $u"; curl -sIL --max-redirs 10 "$u" | grep -iE '^HTTP|^location:'; doneZeigt die Weiterleitungskette der HTTP/HTTPS- und www-Varianten.
curl -sSI -H 'X-Forwarded-Proto: https' http://127.0.0.1 -H 'Host: example.com' | grep -iE '^HTTP|^location:'Testet die Antwort des Origin auf den Proxy-HTTPS-Header.
echo | openssl s_client -connect example.com:443 -servername example.com 2>/dev/null | openssl x509 -noout -subject -issuer -datesZeigt die Domain- und Datumsinformationen des Zertifikats.
grep -RniE 'HTTPS|X-Forwarded-Proto|HTTP_HOST|SERVER_PORT|R=301|redirect' . --include='.htaccess' --include='*.php' | head -n 120Findet Weiterleitungen sowohl in `.htaccess` als auch in der Anwendung.
curl -sSI https://example.com | grep -iE '^server:|^cf-ray:|^cf-cache-status:|^location:'Zeigt Cloudflare- und Redirect-Header an.
curl -sS -o /dev/null -w 'HTTP:%{http_code} Final:%{url_effective}\n' -L http://example.com/.well-known/acme-challenge/eka-testTesten Sie das Umleiten und den Zugriff auf den ACME-Pfad.
RewriteCond %{HTTPS} off
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]RewriteCond %{HTTPS} !=on
RewriteRule ^ https://example.com%{REQUEST_URI} [R=301,L]RewriteCond %{HTTPS} !=on
RewriteRule ^ https://example.com%{REQUEST_URI} [R=301,L]RewriteCond %{HTTPS} !=on
RewriteCond %{HTTP:X-Forwarded-Proto} !https [NC]
RewriteRule ^ https://example.com%{REQUEST_URI} [R=301,L]RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
RewriteCond %{HTTP_HOST} ^www\.
RewriteRule ^ https://example.com%{REQUEST_URI} [R=301,L]RewriteCond %{HTTPS} !=on [OR]
RewriteCond %{HTTP_HOST} !^example\.com$ [NC]
RewriteRule ^ https://example.com%{REQUEST_URI} [R=301,L]RewriteRule ^ index.php [L]RewriteRule ^\.well-known/acme-challenge/ - [L]
RewriteRule ^ index.php [L]Wenn der Origin TLS direkt terminiert, kann die HTTPS-Servervariable verwendet werden.
Der Origin erfährt das echte Besucherprotokoll aus dem vertrauenswürdigen Proxy-Header.
Die Anwendungs-URL-Einstellung und die Force-HTTPS-Option des Panels können mit der `.htaccess` in Konflikt stehen.
Nein. NGINX liest keine `.htaccess`-Dateien. Die Regel muss in eine `server`- oder `location`-Konfiguration übersetzt werden.
In der Regel nicht; Apache wertet die `.htaccess`-Datei bei jeder Anfrage aus. Für Änderungen am VirtualHost, an Modulen oder an AllowOverride ist jedoch ein Reload/Restart erforderlich.
Es sollte eine datierte Sicherung der vorhandenen Datei erstellt, das aktive Document Root überprüft und die Änderung in der Staging-Umgebung oder zu verkehrsschwachen Zeiten getestet werden.
In cPanel befindet es sich meist in `public_html`, in Plesk in `httpdocs`; Addon-Domains und Subdomains können ein anderes Document Root haben.
LiteSpeed unterstützt die meisten Regeln durch Apache-Kompatibilität; einige Modul- und Handler-Verhaltensweisen können abweichen.
Vollständige Direktive und Zeilenrekord im Apache/LiteSpeed-Fehlerprotokoll. Die Datei sollte gemäß dem Protokoll wiederhergestellt werden, anstatt sie zufällig zu löschen.
Domain sollte nicht direkt ohne Überprüfung von Domain, Dokumentenwurzel, Proxy, WordPress und Serverstruktur hinzugefügt werden. Beispiele sollten angepasst und getestet werden.
Wir untersuchen Umleitungs-, Umschreibe-, CORS-, Zugriffs- und 500 -Fehler mit Protokollen in cPanel-, Plesk-, LiteSpeed-, WordPress-, benutzerdefinierten PHP- und WISECP-Strukturen.