SSL化と常時SSL化

■WordPressの常時SSL化手順(ロリポップ等の場合)

  1. サーバー管理画面でSSLの設定を行う
  2. 「WordPress」でSSLの設定を行う
  3. 「.htaccess」で常時SSLの設定を行う(※注)
  4. その他必要に応じてSSL化によって生じる調整作業を行う

(※注)単純にSSL化のみ実施した場合は、httpでもhttpsでもどちらでもアクセスできる状態で、ある意味不完全な状態です。そこで「http」でリクエストされたアクセスを「https」化した通信へ転送した設定(どんなアクセスでもhttps(SSL)で通信を強制することを常時SSLといいます。

.htaccessへの追加

<IfModule mod_rewrite.c>
RewriteEngine on
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>

追加例

<IfModule mod_rewrite.c>
RewriteEngine on
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
</IfModule>
# BEGIN WordPress
# "BEGIN WordPress" から "END WordPress" までのディレクティブ (行) は
# 動的に生成され、WordPress フィルターによってのみ修正が可能です。
# これらのマーカー間にあるディレクティブへのいかなる変更も上書きされてしまいます。
<IfModule mod_rewrite.c>
RewriteEngine On
RewriteRule .* - [E=HTTP_AUTHORIZATION:%{HTTP:Authorization}]
RewriteBase /wp_takamoto/
RewriteRule ^index\.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /wp_takamoto/index.php [L]
</IfModule>

# END WordPress

https://webst8.com/blog/ssl-lolipop/

■さくらサーバーでの常時SSL化

コメントを残す

メールアドレスが公開されることはありません。 が付いている欄は必須項目です