Cuando tenemos una web publicada con Internet Information Services (IIS) en un dominio para el que se dispone de un certificado válido, una buena práctica es redirigir las conexiones que se realizan mediante HTTP a HTTPS. Así, en el caso de que un usuario solicite la página no segura (HTTP) este será redirigido automáticamente a la versión segura (HTTPS). Consiguiendo, de una forma transparente para el usuario, que la navegación sea más segura. Evitando el mensaje que muestran los navegadores indicando que la web a la que se accede no es segura. Veamos cómo hacer que el tráfico HTTP a HTTPS en IIS
Hoy en día ya no hay excusa para no tener un certificado para nuestro dominio. Gracias a Let’s Encrypt es posible obtenerlos de forma gratuita. En el tutorial “Creación de un certificado Let’s Encrypt en Windows” se explica cómo obtener uno en Windows. Certificado que también se explica como renovar automáticamente.
Además de un equipo Windows con IIS instalado y funcionando es necesario instalar el componente URL Rewrite para realizar las redirecciones. Un componente que ya hemos usado para publicar aplicaciones Node en ISS. La instalación del componente es sencilla, solamente hay que ir a la página de descarga, descargar el instalador y seguir los pasos que se muestran en pantalla.
Los pasos para crear una redirección automática del tráfico HTTP a HTTPS en IIS son los siguientes:
(. *).{HTTPS} en el campo Entrada de condición, seleccionar Coincide con el patrón en el desplegable Comprobar si la cadena de entrada y en el campo Patrón escribir ^OFF$.https://{HTTP_HOST}/{R:1}.Una vez terminados los pasos anteriores, tendremos la regla en nuestro servidor y cada vez que un usuario escriba http://midominio será redirigido automáticamente a https://midominio.
En esta entrada se han visto los pasos para crear una regla con la que se puede redirigir el tráfico HTTP a HTTPS en IIS de forma automática. Haciendo de esta forma que la navegación en nuestros servidores sea más segura.
Imagen de Hands off my tags! Michael Gaida en Pixabay
Seguimos ampliando el laboratorio de Analytics Lane con el lanzamiento de la versión 1.3, disponible…
Cerramos la serie internacional con la categoría más estrambótica de todas: indicadores que predicen el…
Si el WOE y el IV son la base matemática del credit scoring, el binning…
Seguimos iterando sobre el laboratorio de Analytics Lane y lanzamos la versión 1.2, disponible en:https://www.analyticslane.com/lab/es…
En la primera entrega vimos cómo se puede medir la economía mirando lo que la…
Tienes los datos de tráfico web de los últimos cinco meses desglosados por canal: orgánico,…
This website uses cookies.