Forzare l’utilizzo di HTTPS con .htaccess

Spesso, soprattutto nel caso di e-commerce, è necessario fornire il tuo sito di un certificato di crittografia, che mette la sicuro i dati sensibili che i tuoi utenti trasmettono (anagrafiche, carte di credito, ecc.). Ma una volta installato il certificato come fare in modo che tutte le richieste utilizzino il protocollo HTTPS che ne fa uso?
- Leggi l'articolo, ti bastano solo 36 secondi
Sei di fretta? Scarica il PDF e consultalo quando vuoi!
Il codice
Per far si che il tuo sito reindirizzi tutte le richieste HTTP su HTTPS, crittografando i dati scambiati con l’utente attraverso SSL, aggiungi le seguenti linee di codice al file .htaccess presente nella root del tuo sito web (se non ne esiste uno, crealo):
RewriteEngine on RewriteCond %{HTTPS} !on RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}