IdentifiantMot de passe
Loading...
Mot de passe oublié ?Je m'inscris ! (gratuit)
Navigation

Inscrivez-vous gratuitement
pour pouvoir participer, suivre les réponses en temps réel, voter pour les messages, poser vos propres questions et recevoir la newsletter

Sécurité Discussion :

Sous-domaine et https


Sujet :

Sécurité

  1. #1
    Membre régulier
    Profil pro
    Retraité
    Inscrit en
    Décembre 2007
    Messages
    101
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Retraité

    Informations forums :
    Inscription : Décembre 2007
    Messages : 101
    Points : 80
    Points
    80
    Par défaut Sous-domaine et https
    Bonjour à toutes et à tous.
    Je ne sais pas si ma demande d'aide est bien dans le bon sous forum. Quoiqu'il en soit, voici mon problème.
    Le site voiron-athletisme.fr est hébergé par 1&1 Ionos et géré sous Wordpress. Il présente les activités d'un club de sport et utilise des données personnelles, essentiellement
    • nom,
    • prénoms,
    • dates de naissance,
    • numéros de licences
    • ...

    donc rien de bien sensible.
    J'ai effectué le passage en https sans problème, pour ce site, avec un certificat fourni par 1&1 Ionos et provenant de Encryption Everywhere valable pour voiron-athletisme.fr et *.voiron-athletisme.fr . Les tests avec https://www.ssllabs.com et https://www.linksspy.com/seo-tools/f...o-ssl-scan/new, entre autres ont été concluants et n'ont pas montré de problème de redirection.
    Maintenant il m'est demandé d'installer une boutique pour vendre les textiles du club, donc avec un paiement sécurisé, d'où le passage en https du site principal. J'ai créé un sous domaine sous la forme boutique.voiron-athletisme.fr. J'ai installé Wordpress avec l'extension Woocommerce et le thème storefront dans ce sous-domaine, qui s'est retrouvé automatiquement en https. Pas besoin de modifier le .haccess pour les redirections. J'ai fait les tests de la nouvelle adresse sur les deux sites précédents. Avec ssllabs :
    • Overall Rating : A
    • Certificate : 100%
    • Protocol Support : 95%
    • Key Exchange : 90%
    • Cipher Strength :90%

    Avec linksspy :

    Relativement au fait que c'est une boutique réservée aux membres du club, le référencement est sans conséquence pour son utilisation.
    Je cherche seulement à comprendre ce qui se passe et éventuellement si j'ai fait une erreur de procédure.
    Un grand merci, par anticipation, pour votre aide.
    Michel.

  2. #2
    Invité
    Invité(e)
    Par défaut
    Bonjour,

    en clair, la question est.... ?

  3. #3
    Membre régulier
    Profil pro
    Retraité
    Inscrit en
    Décembre 2007
    Messages
    101
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Retraité

    Informations forums :
    Inscription : Décembre 2007
    Messages : 101
    Points : 80
    Points
    80
    Par défaut
    Bonjour jreaux62.
    La question est : comment assurer une redirection définitive et non temporaire pour l'adresse http://boutique.voiron-athletisme.fr (Point n° 4 du test Linksspy)? Alors que je n'ai défini aucune redirection dans le .htaccess.
    Michel.

  4. #4
    Invité
    Invité(e)
    Par défaut
    OK.

    il faut ajouter dans le .htaccess :
    Code : Sélectionner tout - Visualiser dans une fenêtre à part
    1
    2
    3
    4
    RewriteEngine on
    ## SECURISE HTTPS (uniquement en PRODUCTION )
    RewriteCond %{HTTPS} off
    RewriteRule (.*) 		https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
    301 : redirection définitive.

    A lire : Tout pour la redirection HTTP vers HTTPS

  5. #5
    Membre régulier
    Profil pro
    Retraité
    Inscrit en
    Décembre 2007
    Messages
    101
    Détails du profil
    Informations personnelles :
    Localisation : France, Isère (Rhône Alpes)

    Informations professionnelles :
    Activité : Retraité

    Informations forums :
    Inscription : Décembre 2007
    Messages : 101
    Points : 80
    Points
    80
    Par défaut
    Merci jreaux62. Sujet résolu.
    Tout fonctionne convenablement maintenant. Je ne pensais pas avoir à modifier le .htaccess vu que le site a été installé d'emblée en htpps.
    Merci à jreaux62 et à toutes les personnes qui nous aident sur les forums de developpez.com.
    Michel.

+ Répondre à la discussion
Cette discussion est résolue.

Discussions similaires

  1. Réponses: 2
    Dernier message: 23/09/2018, 19h19
  2. [2.x] Redirection http->https et sous-domaine
    Par laupas dans le forum Symfony
    Réponses: 2
    Dernier message: 26/05/2012, 04h03
  3. Réponses: 33
    Dernier message: 29/03/2011, 14h18
  4. Réponses: 1
    Dernier message: 30/06/2010, 16h58
  5. Sous domaine http
    Par damien77 dans le forum Réseau
    Réponses: 1
    Dernier message: 14/04/2008, 15h51

Partager

Partager
  • Envoyer la discussion sur Viadeo
  • Envoyer la discussion sur Twitter
  • Envoyer la discussion sur Google
  • Envoyer la discussion sur Facebook
  • Envoyer la discussion sur Digg
  • Envoyer la discussion sur Delicious
  • Envoyer la discussion sur MySpace
  • Envoyer la discussion sur Yahoo