0
我正在使用.htaccess將所有請求(除子域之外)從HTTP重定向到HTTPS。此代碼的工作對我來說只是罰款:.htaccess將特定子域從HTTPS重定向回HTTP
RewriteCond %{HTTPS} off
RewriteCond %{HTTP_HOST} !=m.example.com
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}
但是,這並不阻止用戶手動嘗試使用HTTPS(我有不包括子域,並顯示信任錯誤使用時,SSL訪問子域子域)。
現在,我想知道:
1 - 如何我也可以把所有HTTPS請求子域回HTTP?
2 - 如何修改這個代碼,以動態應用子域限制其他子域(不僅m.example.com)
我相信的.htaccess規則的處理之前發生SSL握手(確認這一點),所以你的問題可能只是沒有實際意義。 – Ansari