HTTPS 移行ツール
移行チェックリスト
HTTPS への移行を成功させるための、すべての重要な手順。
301 リダイレクトジェネレーター
サーバー用のリダイレクトコードを生成します。
Apache(.htaccess)
Nginx(サーバーブロック)
IIS(web.config)
PHP(ヘッダー)
SSL 証明書を確認
あなたのドメイン用の直接解析リンクを生成します。
HTTP → HTTPS URL コンバーター
テキスト、コード、または SQL ダンプを貼り付けてください。すべての HTTP URL が安全に変換されます。
Mixed Content 解析
暗号化されていないリソース(画像、スクリプト、CSS)を見つけるために HTML コードを貼り付けてください。
Warte auf Eingabe...
セキュリティヘッダー ジェネレーター
最大限の保護(A+評価)のために推奨される HTTP セキュリティヘッダー。
注意:HSTS はブラウザに HTTPS の使用を強制します。証明書が有効であることを必ず確認してください!
Apache(.htaccess)
<IfModule mod_headers.c>
# HSTS - Zwingt HTTPS für 1 Jahr
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
# Verhindert Clickjacking
Header always set X-Frame-Options "SAMEORIGIN"
# Verhindert MIME-Sniffing
Header always set X-Content-Type-Options "nosniff"
# Referrer Information minimieren
Header always set Referrer-Policy "strict-origin-when-cross-origin"
# Permissions Policy (optional)
Header always set Permissions-Policy "geolocation=(), microphone=(), camera=()"
</IfModule>
Nginx
# HSTS add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always; # Security Headers add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "geolocation=(), microphone=(), camera=()" always;
CSR(証明書署名要求)ジェネレーター
新しい証明書用の OpenSSL コマンドを生成します。
OpenSSL Befehl
openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr
おすすめツール
ウェブマスター向けの最高の無料ツール。
Let's Encrypt(無料証明書)
Die führende kostenlose, automatisierte und offene Zertifizierungsstelle.
Certbot(自動化のための ACME クライアント)
Automatisierter Client zum Beziehen und Erneuern von Let's Encrypt Zertifikaten.
SSL Shopper チェッカー
Schneller und einfacher Check der Zertifikats-Kette (Chain of Trust).
HSTS プリロードリスト登録
Trage deine Domain ein, um HTTPS direkt im Browser hardcodiert zu erzwingen.
