我在GoDaddy上有一个域名(让我们假设它是domainName.com),重定向到相同的域名,但带有**https://www.**domainName.com前缀。同时在我的GCP应用引擎中我添加了自定义域名:domainName.com(记录类型:A, AAAA)和www.domainName.com(记录类型:CNAME)。
然后当使用谷歌浏览器进入网站时,我可以看到域名https://和https://www被认为是安全的,但标准网站:domainName.com和www.domainName.com不是。有什么快速解决办法吗?
提前感谢!
URLhttp://www.dommainName.com
是不安全的(由设计)。该URL使用协议http
,而不是https
。
URLhttps://www.dommainName.com
是安全的(由设计)。该URL使用协议https
而不是http
。
今天,大多数网站自动管理使用http
协议到达的用户,并将他们重定向到使用https
协议。这使用HTTP重定向(3xx)。
Google App Engine Standard(不灵活)支持自动重定向用户使用https
。修改应用程序的app.yaml
以使用secure: always
。
的例子:
handlers:
- url: /youraccount/.*
script: accounts.app
login: required
secure: always
redirect_http_response_code: 301
阅读app.yaml上的文档获取更多细节:
应用程序。yaml参考