LINUX.ORG.RU
ФорумAdmin

Проблема с https

 


0

1

Стоит у меня centos 6.9 и ispamanger 5 lite

Для 4 доменов установил сертификаты Let’s Encrypt

И для пятого домена https://naydizhile.ru все встало нормально ошибок нет, но почему редирект работает не в ту сторону

https -> http 301 редирект само по себе без участие скриптов и .htaccess

потом срабатывает браузерный редирект

http -> https 307

вот снимок экрана

https://ibb.co/T0GSQZ3

и так зацикливается по кругу млин ни знаю куда рыть, думал сперва проблема в Let’s Encrypt купил Comodo проблема сохранилась.

вот .htaccess я его даже переименовал, и использовал проверочный index.html безполезно, где то ошибка в апаче затесалась наверное.

#Header set Access-Control-Allow-Origin *

AddDefaultCharset UTF-8

#Header set Access-Control-Allow-Origin *

<IfModule mod_rewrite.c>
    Options +FollowSymlinks
    RewriteEngine On
    RewriteBase /

    RewriteCond %{HTTP_HOST} ^www\.(.*)$
    RewriteRule ^(.*)$ https://%1/$1 [R=301,L]

    RewriteCond %{HTTPS} !=on
    RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [R=301,L]

    AddEncoding gzip .gz
    RewriteCond %{HTTP:Accept-encoding} gzip
    RewriteCond %{REQUEST_FILENAME}.gz -f
    RewriteRule ^(.*)$ $1.gz [QSA,L]

    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]

    # If-Modified-Since (if php is not installed as cgi then comment lines below)
    RewriteRule .* - [E=HTTP_IF_MODIFIED_SINCE:%{HTTP:If-Modified-Since}]
    RewriteRule .* - [E=HTTP_IF_NONE_MATCH:%{HTTP:If-None-Match}]
</IfModule>

<IfModule mod_deflate.c>
    AddOutputFilterByType DEFLATE text/html text/plain
    #AddOutputFilterByType DEFLATE application/x-font application/x-font-opentype application/x-font-otf application/x-font-truetype application/x-font-ttf font/opentype font/otf font/ttf application/x-woff application/x-font-woff
</Ifmodule>

<IfModule mod_expires.c>
    ExpiresActive on
    ExpiresDefault "access plus 1 week"
    <FilesMatch ".*\.(js|js.gz|css|css.gz|jpg|jpeg|png|gif|woff|woff2|ttf|svg|eot|otf)$">
        Header set Cache-Control "max-age=604800, public"
        Header unset ETag
        FileETag None
    </FilesMatch>
    <FilesMatch ".*\.(js|js.gz|css|css.gz|xml)$">
       Header append Vary: Accept-Encoding
    </FilesMatch>    
    <FilesMatch "\.js.gz$">
        ForceType text/javascript
        Header set Content-Encoding: gzip
    </FilesMatch>
    <FilesMatch "\.css.gz$">
        ForceType text/css
        Header set Content-Encoding: gzip
    </FilesMatch>
    <FilesMatch ".*\.(shtml|html|phtml|php)$"> 
        ExpiresActive Off 
    </FilesMatch>
</Ifmodule>


Последнее исправление: papuas (всего исправлений: 6)

Ответ на: комментарий от r_asian

да ничего там особенного нету

как в других сайтах тоже самое вроде

<VirtualHost 192.168.1.22:80>
	ServerName naydizhile.ru
	DocumentRoot /var/www/naydizhile/data/www/naydizhile.ru
	ServerAdmin webmaster@naydizhile.ru
	AddDefaultCharset off
	AssignUserID naydizhile naydizhile
	ScriptAlias /cgi-bin/ /var/www/naydizhile/data/www/naydizhile.ru/cgi-bin/
	<FilesMatch "\.ph(p[3-5]?|tml)$">
		SetHandler application/x-httpd-php
	</FilesMatch>
	<FilesMatch "\.phps$">
		SetHandler application/x-httpd-php-source
	</FilesMatch>
	<IfModule php5_module>
		php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f webmaster@naydizhile.ru"
		php_admin_value upload_tmp_dir "/var/www/naydizhile/data/mod-tmp"
		php_admin_value session.save_path "/var/www/naydizhile/data/mod-tmp"
		php_admin_value open_basedir "/var/www/naydizhile/data:."
	</IfModule>
	<IfModule php7_module>
		php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f webmaster@naydizhile.ru"
		php_admin_value upload_tmp_dir "/var/www/naydizhile/data/mod-tmp"
		php_admin_value session.save_path "/var/www/naydizhile/data/mod-tmp"
		php_admin_value open_basedir "/var/www/naydizhile/data:."
	</IfModule>
	ServerAlias www.naydizhile.ru
	DirectoryIndex index.php index.html
	CustomLog /var/www/httpd-logs/naydizhile.ru.access.log combined
	ErrorLog /var/www/httpd-logs/naydizhile.ru.error.log
</VirtualHost>
<Directory /var/www/naydizhile/data/www/naydizhile.ru>
	Options +Includes +ExecCGI
	<IfModule php5_module>
		php_admin_flag engine on
	</IfModule>
	<IfModule php7_module>
		php_admin_flag engine on
	</IfModule>
</Directory>
<VirtualHost 192.168.1.22:443>
	ServerName naydizhile.ru
	DocumentRoot /var/www/naydizhile/data/www/naydizhile.ru
	ServerAdmin webmaster@naydizhile.ru
	AddDefaultCharset off
	SSLEngine on
	SSLCertificateFile "/var/www/httpd-cert/naydizhile/naydizhile.ru_le1.crt"
	SSLCertificateKeyFile "/var/www/httpd-cert/naydizhile/naydizhile.ru_le1.key"
	SSLCertificateChainFile "/var/www/httpd-cert/naydizhile/naydizhile.ru_le1.ca"
	SSLHonorCipherOrder on
	SSLProtocol +TLSv1 +TLSv1.1 +TLSv1.2
	SSLCipherSuite EECDH:+AES256:-3DES:RSA+AES:!NULL:!RC4
	AssignUserID naydizhile naydizhile
	ScriptAlias /cgi-bin/ /var/www/naydizhile/data/www/naydizhile.ru/cgi-bin/
	<FilesMatch "\.ph(p[3-5]?|tml)$">
		SetHandler application/x-httpd-php
	</FilesMatch>
	<FilesMatch "\.phps$">
		SetHandler application/x-httpd-php-source
	</FilesMatch>
	<IfModule php5_module>
		php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f webmaster@naydizhile.ru"
		php_admin_value upload_tmp_dir "/var/www/naydizhile/data/mod-tmp"
		php_admin_value session.save_path "/var/www/naydizhile/data/mod-tmp"
		php_admin_value open_basedir "/var/www/naydizhile/data:."
	</IfModule>
	<IfModule php7_module>
		php_admin_value sendmail_path "/usr/sbin/sendmail -t -i -f webmaster@naydizhile.ru"
		php_admin_value upload_tmp_dir "/var/www/naydizhile/data/mod-tmp"
		php_admin_value session.save_path "/var/www/naydizhile/data/mod-tmp"
		php_admin_value open_basedir "/var/www/naydizhile/data:."
	</IfModule>
	<IfModule headers_module>
		Header always set Strict-Transport-Security "max-age=31536000; preload"
	</IfModule>
	ServerAlias www.naydizhile.ru
	DirectoryIndex index.php index.html
	CustomLog /var/www/httpd-logs/naydizhile.ru.access.log combined
	ErrorLog /var/www/httpd-logs/naydizhile.ru.error.log
</VirtualHost>
papuas
() автор топика
7 октября 2019 г.
Ответ на: комментарий от r_asian

Удалил, сертификат заного поставил заработало((

papuas
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.