Guida

Come creare un file `.htaccess` con redirect HTTPS e intestazioni di sicurezza

Seleziona le sezioni desiderate per generare testo `.htaccess`, quindi controlla redirect, cache, intestazioni e regole personalizzate prima di considerarlo nella tua configurazione Apache.

Strumento Generatore .htaccess

Seleziona le sezioni desiderate per generare testo .htaccess, quindi controlla redirect, cache, intestazioni e regole personalizzate prima di considerarlo nella tua configurazione Apache.

Perché usare il generatore .htaccess

Questo generatore prepara testo di configurazione Apache nel formato .htaccess, utile quando vuoi raccogliere in un unico risultato alcune regole di riscrittura, direttive per la scadenza della cache, intestazioni di sicurezza e istruzioni personalizzate. Le impostazioni selezionate determinano quali sezioni compaiono nel testo prodotto, mentre il contenuto finale deve essere letto nel contesto della configurazione Apache che intendi esaminare.

Puoi partire dai valori iniziali per ottenere una base essenziale oppure aggiungere soltanto le funzioni necessarie al tuo caso. Il generatore prepara il testo richiesto, ma non lo distribuisce, non lo attiva e non dimostra da solo quale effetto avrebbe nell’ambiente scelto.

Procedura per comporre il testo Apache

  1. Apri il generatore e lascia le impostazioni iniziali se desideri un risultato di base. Con questi valori viene prodotto testo Apache senza sezioni aggiuntive per redirect, cache, intestazioni di sicurezza o regole personalizzate.

  2. Seleziona la modalità di redirect più adatta. L’opzione iniziale è none; sono disponibili anche HTTPS, WWW e personalizzata. HTTPS aggiunge una riscrittura condizionata allo stato della connessione e una regola 301 verso HTTPS, conservando il percorso catturato. WWW inserisce una regola 301 senza distinzione tra maiuscole e minuscole, con una condizione sull’host e una destinazione che usa il prefisso www, mantenendo il percorso richiesto. La modalità personalizzata aggiunge la regola soltanto quando inserisci un valore non vuoto, che viene usato insieme al percorso catturato.

  3. Imposta la cache solo quando ti serve una sezione Apache dedicata alle scadenze. Il valore iniziale è none; un valore diverso aggiunge il blocco di expiration e viene collocato nel testo relativo alla scadenza.

  4. Attiva le intestazioni di sicurezza per includere direttive relative alla protezione nosniff del tipo di contenuto, al divieto di framing e alla protezione XSS. Questa scelta aggiunge la relativa sezione al risultato generato, senza modificare le altre opzioni selezionate.

  5. Inserisci nel campo apposito le eventuali regole personalizzate. Un contenuto che non contiene soltanto spazi viene aggiunto dopo l’indicatore dedicato e resta nella forma originale fornita.

  6. Genera il testo e confronta le sezioni presenti con le opzioni scelte. Controlla con particolare attenzione il dominio, la destinazione del redirect, i valori della cache e ogni riga aggiunta manualmente, perché il generatore inserisce tali contenuti senza validarli né applicare trasformazioni di escape.

Come interpretare il risultato prodotto

Interpreta il risultato come testo di configurazione composto dalle sezioni richieste, non come una modifica già effettuata a un server Apache. Un risultato basato sulle impostazioni iniziali non dovrebbe contenere blocchi per redirect, cache, intestazioni o regole personalizzate. La presenza della riscrittura HTTPS indica la condizione sullo stato HTTPS e la regola 301 con percorso conservato; la modalità WWW va invece letta verificando la condizione sull’host e la destinazione con prefisso www.

Per un redirect personalizzato, confronta il valore inserito con quello riportato nella direttiva. Le direttive di cache mostrano il blocco di scadenza associato all’impostazione scelta, mentre le regole manuali si trovano dopo l’indicatore previsto e mantengono il testo originale. Questa modalità di inserimento significa che il risultato non conferma la correttezza sintattica o contestuale dei dati forniti.

Prima di adottare il contenuto nella tua configurazione, esaminalo secondo le convenzioni del tuo ambiente Apache e valuta separatamente l’effetto di ogni regola. Il testo generato è quindi un punto di partenza da verificare, non una prova di compatibilità con una configurazione specifica.

Esempio pratico

Gestisci una configurazione Apache e vuoi preparare testo che rappresenti il reindirizzamento delle richieste HTTP verso HTTPS mantenendo il percorso richiesto.

Per un sito che deve descrivere il passaggio da HTTP a HTTPS, seleziona HTTPS, lascia cache e regole personalizzate sui valori iniziali, genera il testo e verifica la riscrittura ottenuta.

Il risultato contiene testo di configurazione Apache con una sezione di riscrittura HTTPS e una regola 301 che conserva il percorso catturato, senza sezioni di cache o regole personalizzate non richieste.

Limiti

  • Il risultato non verifica né corregge le destinazioni di redirect, i valori di cache o le regole personalizzate che inserisci.

Errori comuni

  • Inserire un valore di redirect o una regola personalizzata pensando che venga corretto automaticamente porta a un testo non controllato; rileggi il contenuto generato e correggi manualmente dominio, percorso o direttive prima di valutarlo.

Domande frequenti

Il generatore può preparare un redirect HTTPS?

La modalità HTTPS aggiunge una riscrittura con regola 301 e conserva il percorso catturato; il testo risultante non equivale però all’attivazione della configurazione su Apache.

Come preparo un redirect verso una destinazione personalizzata?

Scegli la modalità personalizzata e fornisci un valore non vuoto; quel contenuto viene inserito nella direttiva senza validazione o escape, quindi va controllato nel risultato.

È possibile aggiungere regole Apache proprie?

Sì, quando il campo contiene testo diverso dai soli spazi: le righe vengono aggiunte dopo l’indicatore dedicato e conservano la forma immessa.

Strumento

Generatore .htaccess