Strumento di migrazione a HTTPS
Checklist di migrazione
Tutti i passaggi importanti per una migrazione HTTPS riuscita.
Generatore di reindirizzamenti 301
Genera il codice di reindirizzamento per il tuo server.
Apache (.htaccess)
Nginx (Server Block)
IIS (web.config)
PHP (Header)
Verificare il certificato SSL
Genera link di analisi diretta per il tuo dominio.
Convertitore di URL HTTP → HTTPS
Inserisci testo, codice o dump SQL. Tutti gli URL HTTP verranno convertiti in modo sicuro.
Analisi Mixed Content
Incolla il codice HTML per trovare risorse non cifrate (immagini, script, CSS).
Warte auf Eingabe...
Generatore di Security Headers
Intestazioni HTTP di sicurezza consigliate per la massima protezione (valutazione A+).
Attenzione: HSTS obbliga i browser a utilizzare HTTPS. Assicurati che il tuo certificato sia valido!
Apache (.htaccess)
<IfModule mod_headers.c>
# HSTS - Zwingt HTTPS für 1 Jahr
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
# Verhindert Clickjacking
Header always set X-Frame-Options "SAMEORIGIN"
# Verhindert MIME-Sniffing
Header always set X-Content-Type-Options "nosniff"
# Referrer Information minimieren
Header always set Referrer-Policy "strict-origin-when-cross-origin"
# Permissions Policy (optional)
Header always set Permissions-Policy "geolocation=(), microphone=(), camera=()"
</IfModule>
Nginx
# HSTS add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always; # Security Headers add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "geolocation=(), microphone=(), camera=()" always;
Generatore CSR (Certificate Signing Request)
Genera il comando OpenSSL per il tuo nuovo certificato.
OpenSSL Befehl
openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr
Strumenti consigliati
I migliori strumenti gratuiti per webmaster.
Die führende kostenlose, automatisierte und offene Zertifizierungsstelle.
Automatisierter Client zum Beziehen und Erneuern von Let's Encrypt Zertifikaten.
Schneller und einfacher Check der Zertifikats-Kette (Chain of Trust).
Trage deine Domain ein, um HTTPS direkt im Browser hardcodiert zu erzwingen.
