Guía

Cómo generar un archivo .htaccess con redirección HTTPS y cabeceras de seguridad

Genera texto `.htaccess` para Apache con redirecciones, directivas de caché, cabeceras de seguridad y reglas personalizadas. Después debes revisar el contenido y decidir cómo incorporarlo a tu configuración.

Herramienta Generador de .htaccess

Genera texto .htaccess para Apache con redirecciones, directivas de caché, cabeceras de seguridad y reglas personalizadas. Después debes revisar el contenido y decidir cómo incorporarlo a tu configuración.

Alcance de la configuración

Esta herramienta genera texto de configuración Apache en formato .htaccess para que puedas preparar una base y añadir opciones según las necesidades de tu sitio. La salida puede incluir reglas de redirección, directivas de expiración de caché, directivas de cabeceras de seguridad y reglas escritas por ti. El contenido generado debe revisarse antes de incorporarlo manualmente a tu archivo de configuración.

El selector de redirección parte de none y ofrece los modos HTTPS, WWW y personalizado. También puedes activar directivas relacionadas con la protección frente a la interpretación incorrecta del tipo de contenido, el uso de marcos y determinadas protecciones XSS. Si necesitas una regla que no aparece entre las opciones disponibles, el apartado de reglas personalizadas permite añadir texto propio.

Proceso de selección y revisión

  1. Decide si necesitas una salida básica o si vas a incluir funciones adicionales. Con los valores predeterminados, el generador prepara el texto de configuración sin secciones de redirección, caché, cabeceras de seguridad ni reglas personalizadas.

  2. En el selector de redirección, conserva none cuando no quieras añadir una redirección. Para dirigir las solicitudes con el estado HTTPS desactivado hacia HTTPS, selecciona el modo HTTPS. Esta opción genera una regla 301 que mantiene el mismo host y conserva la ruta capturada. El modo WWW genera una regla 301 sensible a la ruta capturada, con una condición de host que comienza por un nombre de dominio concreto y dirige el destino hacia su variante con www mediante HTTPS. Si prefieres indicar otro destino, selecciona la modalidad personalizada y proporciona una dirección no vacía.

  3. Configura la caché desde su control correspondiente. El valor inicial es none; cualquier otro valor proporcionado hace que aparezca un bloque de expiración de Apache y que ese valor se coloque en el texto de expiración. Comprueba que la elección representa la política que quieres expresar antes de conservar el resultado.

  4. Activa las cabeceras de seguridad si quieres que se incorporen las directivas disponibles para protección del tipo de contenido, denegación de marcos y protección XSS. Estas opciones añaden texto al resultado, pero no sustituyen la revisión de la configuración completa.

  5. Escribe las reglas propias en el campo destinado a ellas cuando necesites ampliar la salida. Si el contenido contiene algo más que espacios en blanco, se añade después del marcador de reglas personalizadas y mantiene su forma original.

  6. Genera el texto y examina las secciones que hayas solicitado. Revisa los nombres de host, las rutas, la dirección personalizada, los valores de caché y la sintaxis de las reglas antes de incorporarlos manualmente al archivo .htaccess.

Lectura y límites del resultado

Una salida con los valores iniciales sirve como base de configuración y no muestra bloques opcionales. Cuando modificas una función, busca el fragmento relacionado para comprobar qué parte del texto se ha añadido y si corresponde con la intención de tu sitio.

El modo HTTPS dirige al mismo host mediante una regla 301 cuando el estado HTTPS está desactivado, conservando la ruta capturada. La modalidad personalizada solo incorpora su regla si se ha introducido una dirección no vacía, y también conserva esa ruta. En el modo WWW, la condición del host comienza por un nombre concreto, no está anclada al final y el destino usa la variante www sobre HTTPS; este comportamiento merece una comprobación detenida si el nombre de host contiene elementos adicionales.

Las direcciones de redirección, los valores de caché y las reglas propias se insertan sin validación ni escapado. Por eso, el resultado representa el texto solicitado, pero no confirma que la sintaxis sea adecuada para tu configuración de Apache ni que produzca el comportamiento que esperas.

Ejemplo práctico

Una persona administra una configuración Apache y necesita preparar una redirección HTTPS que conserve las rutas solicitadas.

En un sitio cuya dirección debe pasar a HTTPS, selecciona la modalidad HTTPS, genera el texto y localiza la regla para revisar el host y la ruta antes de incorporarla manualmente.

La salida contiene una regla de reescritura 301 que comprueba el estado HTTPS, conserva la ruta capturada y mantiene el mismo host.

Limitaciones

  • El resultado no demuestra que las direcciones, los valores de caché, las reglas propias o la condición de host del modo WWW sean adecuados para tu configuración de Apache.

Errores frecuentes

  • Causa: introducir una dirección de redirección, un valor de caché o una regla propia con sintaxis incorrecta pensando que el generador la corregirá. Corrección: revisa manualmente cada entrada y su contexto de Apache, ya que el texto se inserta sin validación ni escapado.

Preguntas frecuentes

¿El generador incorpora automáticamente el archivo .htaccess?

La herramienta se limita a generar texto de configuración; la incorporación posterior al archivo correspondiente queda fuera de ese proceso.

¿Se comprueba la dirección de una redirección personalizada?

Solo se añade la regla cuando la dirección proporcionada no está vacía, y el valor se inserta sin validación ni escapado; revísalo antes de conservar el resultado.

¿Qué comportamiento tiene la modalidad de redirección WWW?

El modo WWW crea una regla 301 con una condición de host que comienza por un nombre concreto, sin anclaje final, y dirige la ruta capturada hacia la variante www mediante HTTPS.

Herramienta

Generador de .htaccess