Ferramenta de Migração para HTTPS
Checklist de migração
Todas as etapas importantes para uma migração para HTTPS bem-sucedida.
Gerador de redirecionamento 301
Gere o código de redirecionamento para o seu servidor.
Apache (.htaccess)
Nginx (Server Block)
IIS (web.config)
PHP (Header)
Verificar certificado SSL
Gere links de análise direta para seu domínio.
Conversor de URLs HTTP → HTTPS
Cole texto, código ou dumps SQL. Todas as URLs HTTP serão convertidas com segurança.
Análise de Mixed Content
Insira o código HTML para encontrar recursos não criptografados (imagens, scripts, CSS).
Warte auf Eingabe...
Gerador de Security Headers
Cabeçalhos de segurança HTTP recomendados para proteção máxima (classificação A+).
Atenção: HSTS obriga os navegadores a usar HTTPS. Certifique-se de que seu certificado é válido!
Apache (.htaccess)
<IfModule mod_headers.c>
# HSTS - Zwingt HTTPS für 1 Jahr
Header always set Strict-Transport-Security "max-age=31536000; includeSubDomains; preload"
# Verhindert Clickjacking
Header always set X-Frame-Options "SAMEORIGIN"
# Verhindert MIME-Sniffing
Header always set X-Content-Type-Options "nosniff"
# Referrer Information minimieren
Header always set Referrer-Policy "strict-origin-when-cross-origin"
# Permissions Policy (optional)
Header always set Permissions-Policy "geolocation=(), microphone=(), camera=()"
</IfModule>
Nginx
# HSTS add_header Strict-Transport-Security "max-age=31536000; includeSubDomains; preload" always; # Security Headers add_header X-Frame-Options "SAMEORIGIN" always; add_header X-Content-Type-Options "nosniff" always; add_header Referrer-Policy "strict-origin-when-cross-origin" always; add_header Permissions-Policy "geolocation=(), microphone=(), camera=()" always;
Gerador de CSR (Certificate Signing Request)
Gere o comando OpenSSL para seu novo certificado.
OpenSSL Befehl
openssl req -new -newkey rsa:2048 -nodes -keyout server.key -out server.csr
Ferramentas recomendadas
As melhores ferramentas gratuitas para webmasters.
Die führende kostenlose, automatisierte und offene Zertifizierungsstelle.
Automatisierter Client zum Beziehen und Erneuern von Let's Encrypt Zertifikaten.
Schneller und einfacher Check der Zertifikats-Kette (Chain of Trust).
Trage deine Domain ein, um HTTPS direkt im Browser hardcodiert zu erzwingen.
