Die Umleitung https://www.mysite.com
-https://mysite.com
kann nur geschehen, nachdem der Client eine erste Anfrage an https://www.mysite.com
gestellt hat.
Damit diese anfängliche Verbindung funktioniert, muss der Server unter https://www.mysite.com
über ein Zertifikat verfügen, das für www.mysite.com
gültig ist, andernfalls wird diese Verbindung nicht einmal ausgeführt (und der Server sendet keine Umleitungsantwort).
Wenn Sie weiterhin eine Umleitung wünschen, muss Ihr Server auf demselben Server ein Zertifikat vorlegen, das für die Hostnamen gültig ist, die Sie bereitstellen möchten. Sie sollten ein Zertifikat mit zwei Subject Alternative Name DNS-Einträgen erhalten: mysite.com
und www.mysite.com
; Auf diese Weise können Sie beide Hosts mit demselben Zertifikat versorgen (und dann bei Bedarf die Regeln zum erneuten Schreiben verwenden).
(Sie können auch Server Name Indication mit zwei verschiedenen Zertifikate verwenden, wenn Sie die Kunden erwarten, sie zu unterstützen, aber das ist in der Regel für ganz andere Hostnamen.)
Es ist durchaus üblich für CAs Zertifikate auszustellen, die gültig für beide mysite.com
und www.mysite.com
, wenn Sie sich für eine der anderen bewerben, manchmal ohne eine zusätzliche Gebühr.
Warum in aller Welt möchten Sie das? – Gerben
Weil das ssl-Zertifikat nur für "mysite.com" eingerichtet ist – Zarco
Dann, warum nicht auch HTTP-Verkehr auf die None-WWW-Version umleiten? – Gerben