Zapnout šifrovanou komunikaci HTTPS

Re: Zapnout šifrovanou komunikaci HTTPS

autor Peter Svec -
Počet odpovědí: 0

V prvom rade musite zabezpecit, aby sa vasi navstevnici dostali na https verziu. Ked nastavite moodle na https a pouzivatel sa pokusi otvorit web cez http, tak uvidi Moodle chybovu hlasku, ze ma dalej pokracovat na https. Tato hlaska vsak vobec nie je pekna.

Presmerovanie http -> https odporucam spravit cez Mod Rewrite (priamo v apache, alebo cez .htaccess) subor.

Tiez odpourcam v config.php zmenit $CFG->wwwroot tak aby tam bolo https.

Kedze moodle si pri zdrojoch uklada plnu URL, tak je vhodne v databaze pohladat vsetky odkazy na http a zmenit ich na https. Sluzi na to Search and Replace Tool.

Nezabudnite este na zakladne bezpecnostne upravy v apache. Ci to mate dobre nastavne, si overite tu https://www.ssllabs.com/ssltest/index.html

S konfiguraciou vam pomoze toto https://mozilla.github.io/server-side-tls/ssl-config-generator/