> ## Documentation Index
> Fetch the complete documentation index at: https://www.edis.guide/llms.txt
> Use this file to discover all available pages before exploring further.

# Website nach SSL-Aktivierung auf HTTPS umleiten

> Zuerst das Zertifikat prüfen, dann die passende HTTPS-Weiterleitung aktivieren und Schleifen ausschließen.

Leiten Sie Besucher von HTTP auf **HTTPS** um, sobald das passende Zertifikat auf der Website funktioniert. Dafür können Sie die **vHost-Einstellung** oder passende **`.htaccess`-Regeln** verwenden.

## Vor der Aktivierung prüfen

* Das gültige **TLS-Zertifikat** muss alle aufgerufenen Hostnamen abdecken. [Let’s Encrypt](/lets-encrypt-zertifikat-bei-edis-bestellen-und-aktivieren) ist eine mögliche Zertifikatsquelle.
* Prüfen Sie Ausstellung und Installation im Bereich **HTTPS (SSL/TLS)** sowie das tatsächliche DNS-Ziel.
* Rufen Sie die betroffenen Adressen **direkt über HTTPS** auf. Aktivieren Sie die Weiterleitung erst, wenn dabei ein gültiges Zertifikat ausgeliefert wird.

<Note>
  Auch die **Ausgangsdomain einer Weiterleitung** benötigt für ihren HTTPS-Aufruf ein passendes Zertifikat. Das Zertifikat der Zielwebsite genügt dafür nicht.
</Note>

<a id="v3lZC" />

<a id="so-können-sie-die-umleitung-auf-https-aktivieren" />

## HTTPS-Weiterleitung im vHost aktivieren

Öffnen Sie den **vHost-Bereich** und aktivieren Sie nach erfolgreicher Zertifikatsprüfung die dargestellte HTTPS-Weiterleitung.

<a className="edis-button" href="https://manage.edis.at/vhost/">vHost-Bereich öffnen</a>

<img src="https://mintcdn.com/edis-gmb-h/lyO9KOyg9TqCfNoD/images/47eb1d35e3fc28.png?fit=max&auto=format&n=lyO9KOyg9TqCfNoD&q=85&s=cafa8a90ead37f0ca3ff433fbf0200d1" alt="HTTPS-Weiterleitung im EDIS-vHost-Bereich aktivieren" width="447" height="61" data-path="images/47eb1d35e3fc28.png" />

<a id="0mg9W" />

<a id="umleitung-auf-https-via-htaccess" />

## Alternative: Weiterleitung per .htaccess

Alternativ können passende Rewrite-Regeln in der .htaccess-Datei des tatsächlichen Document-Roots verwendet werden. Sichern Sie vorhandene Regeln. Wählen Sie die Variante passend zur bestätigten HTTPS-Erkennung Ihrer Hosting- und Proxykonfiguration; ein Forwarded-Header darf nur von einem vertrauenswürdigen Proxy übernommen werden. Kombinieren Sie die Varianten nicht ungeprüft.

**Variante 1: HTTPS-Status der Umgebung**

```apacheconf theme={null}
RewriteEngine on 
RewriteCond %{ENV:HTTPS} !=on 
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
```

**Variante 2: Bestätigter Header eines vertrauenswürdigen Proxys**

```apacheconf theme={null}
RewriteEngine on 
RewriteCond %{HTTP:X-Forwarded-Proto} !https 
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
```

Die vHost-Weiterleitung greift bereits am Load-Balancer. Eine `.htaccess`-Regel wird dagegen erst am Webserver verarbeitet.

Warum funktioniert nur die HTTP-Weiterleitung?

Bei HTTPS wird die verschlüsselte Verbindung aufgebaut, bevor die Weiterleitung ausgeführt werden kann. Deshalb muss das Zertifikat bereits zur Ausgangsdomain passen. Testen Sie Ausgangs- und Zieldomain getrennt.

<a id="vhMtt" />

## HTTPS für Haupt- und Alias-Domains prüfen

Prüfen Sie jede Adresse, die Besucher direkt aufrufen können: Hauptdomain, www und weitere Alias-Domains. Halten Sie Domainzuordnung, Weiterleitungsregel und Zertifikatsabdeckung getrennt fest. Auch eine Alias-Domain braucht für ihren eigenen HTTPS-Aufruf ein gültiges Zertifikat, bevor die Weiterleitung zur Hauptdomain greifen kann.

## Wenn die Weiterleitung nicht funktioniert

<AccordionGroup>
  <a id="zu-viele-weiterleitungen-nach-aktivierung-von-https" />

  <Accordion title="Zu viele Weiterleitungen nach Aktivierung von HTTPS" id="qB6tD">
    Notieren Sie die vollständige aufgerufene Adresse und die letzte Änderung an der Website oder am Hosting. Prüfen Sie die Weiterleitungskette: Welche Adresse steht jeweils im Location-Header? Eine Weiterleitung von einer HTTPS-Adresse zurück auf dieselbe Adresse kann eine Schleife verursachen.

    Die Gültigkeit des Zertifikats und die Weiterleitungslogik sind unterschiedliche Prüfpunkte. Neben der vHost-Einstellung können Regeln in der .htaccess, Anwendungseinstellungen oder eine vorgeschaltete Proxy-Konfiguration beteiligt sein. Ändern Sie jeweils nur einen begründeten Punkt und halten Sie den vorherigen Zustand für eine Rücknahme fest. Ein einzelner HTTP-301-Status zeigt noch nicht, welche Komponente die Weiterleitung erzeugt hat.

    Bleibt die Schleife nach einer kontrollierten Prüfung bestehen, übermitteln Sie dem Support die Ausgangsadresse, Weiterleitungskette, letzte Änderung und die bereits durchgeführten Tests. Löschen Sie nicht wahllos Konfigurationen.
  </Accordion>
</AccordionGroup>
