-
Em vez de usar
rewrite
, recomendamos seguir as práticas recomendadas e usar o retorno diretiva em vez disso. Usar isso pode ser parecido com o seguinte:if ($http_x_forwarded_proto = 'http') { return 301 https://example.com$request_uri; }
-
Além disso, para aplicar o uso de
HTTPS
a todos os clientes que fizeram uma vezHTTPS
, pense em adicionar um HTTP Cabeçalho de Segurança de Transporte Estrito (HSTS) .HSTS
éa web security policy mechanism which helps to protect websites against protocol downgrade attacks and cookie hijacking.
Para fazer uso dele, a diretiva poderia se parecer com o seguinte:
add_header Strict-Transport-Security max-age=31536000;