Jos sivustosi on jo SSL-suojattu ja haluat ohjata liikenteen aina suojattuun versioon, voit tehdä sen helpoiten suoraan hallintapaneelin SSL-sertifikaatti-osiosta.
Voit tehdä ohjauksen myös luomalla .htaccess -tiedoston sivustosi Document Root -kansioon (esim. ~/website/.htaccess
), tai jos tiedosto on jo olemassa, lisätä sen alkuun seuraavat rivit:
RewriteCond %{SERVER_PORT} ^80$
RewriteRule ^(.*)$ https://%{SERVER_NAME}%{REQUEST_URI} [L,R]
Määritykset tunnistavat kaikki 80-porttiin tehdyt hakupyynnöt (salaamaton liikenne) ja ohjaavat selaimen https-versioon sivustosta eli salattuun.
Jos haluat vielä tehostaa suojausta, voit lisätä edellämainittujen lisäksi seuraavan rivin:
Header set Strict-Transport-Security "max-age=31536000" env=HTTPS
Tämä aikaansaa sen, että vierailijan selain ei enää jatkossa edes yritä hakea sivustoltasi mitään suojaamattomasti.