【问题标题】:HTTPS configuration for OctoberCMSOctoberCMS 的 HTTPS 配置
【发布时间】:2017-10-17 23:49:06
【问题描述】:

大家好,我又来了。我一直在寻找 10 月份的正确 https 配置,以便当访问者键入 www.mywebsite.com 时,浏览器会假定 https:// 是开头。

我将linkPolicy 更改为secure(我也尝试了force,但不确定评论中提到的app.url 在哪里)和'backendForceSecure' 更改为true,当我访问 www.mywebsite.com/backend(通过 https 自动访问)而不是 www.mywebsite.com(仍然通过 http 访问)。请帮忙。

【问题讨论】:

  • 你不能使用 .htaccess 吗?
  • @dragontree 我认为这没有帮助,但感谢您的意见。我相信应该有一些我们可以设置的配置......
  • 据我所知,OctoberCMS的前端目前没有这样的设置,所以我建议使用htaccess
  • 注明。非常感谢您的信息。真心希望OctoberCMS 能够针对这些常见需求进行改进。

标签: laravel-5.3 octobercms


【解决方案1】:

这个解决方案对我有用。

1- 启用调试模式:

在 config/app.php 中

'调试' => 真,

2- 清除缓存

3- 在站点根目录的 .htaccess 文件中添加这些行:

    ## Force secure connection
    RewriteCond %{HTTP:X-Forwarded-Proto} =http [OR]
    RewriteCond %{HTTP:X-Forwarded-Proto} =""
    RewriteCond %{HTTPS} !=on
    RewriteRule ^https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

4-修改/web/config/app.php文件中的app.url

    'app.url' => 'https://...',

【讨论】:

    【解决方案2】:

    在 10 月 CMS 中仍然没有配置 https 的解决方案?我有 nginx 共享主机,让我们加密证书,linkPolicy='secure' 仍然无法正常工作。 如果这样一个“小”问题在 2 年内都无法解决,那么这个 CMS 如何变得受欢迎(只需查看官方论坛和“通过 SSL 路由”、“强制 SSL”等主题。 使用 .htaccess 只是解决方法。 前。如何在 nginx 中解决这个问题(没有 .htaccess)?购买另一台服务器?

    【讨论】:

    • OctoberCMS 在我看来是一个非常好的 CMS,但仍有很多空间需要改进。我也在努力寻找一些问题的答案,但没有运气......
    • 而且我认为通过在 Stackoverflow 中回答人们的问题来提问是不合适的。您可以选择像我现在所做的那样对其发表评论。
    【解决方案3】:

    使用 .htaccess 或配置您的 apache 或 ngix 以使用 https 并将所有流量重定向到 https。 ngix:https://serverfault.com/questions/67316/in-nginx-how-can-i-rewrite-all-http-requests-to-https-while-maintaining-sub-dom

    阿帕奇How to redirect all HTTP requests to HTTPS

    使用 htst 标头

    Strict-Transport-Security: max-age=31536000
    

    https://www.owasp.org/index.php/HTTP_Strict_Transport_Security_Cheat_Sheet

    path/to/october/config/app.php 中,将您的 url 值设置为 https 域。

    【讨论】:

    • 感谢您的意见,但我还没有机会尝试。
    猜你喜欢
    • 1970-01-01
    • 2019-09-03
    • 1970-01-01
    • 2012-10-26
    • 2012-02-09
    • 2019-09-05
    • 1970-01-01
    • 2019-03-10
    • 1970-01-01
    相关资源
    最近更新 更多