HTTP强制跳转HTTPS方法是什么?
有时候安装ssl证书后,浏览器上面还是显示不安全连接,可能因为没有做强制跳转
原因:认真看看访问的地址,是不是证书申请时填写的域名。域名与证书匹配才是安全的
解决: 将测试代码打包到 对应域名的服务器上,通过域名进行访问。
用的什么服务器, apache 和nginx配置不一样
域名证书建议买通配符的或者用单个二级域名的免费证书(从云服务商的控制台上下载),不建议自制的(不建议自己制作),这样的域名证书才会在ca机构做了认证
下载好域名证书后,在nginx或者apache中配置 ssl_certificate 和 ssl_certificate_key (网上很多示例),重启服务后,访问网站就不会显示不安全的连接了(必须是https开头的协议)。
还有一种情况是:如果在nginx或者apache中没有配置从80到443的跳转,在直接输入网址的过程中可能会直接访问的是http协议的网站