我已经阅读了有关以下列方式强制 https 连接的矛盾建议:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}
对我来说,这似乎不允许任何人传递 http 请求。这种方法有什么缺点吗?
添加什么安全性
SSLRequireSSL
到<directory />部分添加?我知道这会迫使 Apache 退回非 https 请求,但他们会通过吗?
或者换句话说:如果不是这样,实现仅 https 站点的最佳方式是什么?
我们没有 EV 证书,也没有庞大的用户群。我们拥有的是一系列调查网站,我们想让 http 成为不可能。