Przekierowanie z http na https

Artykuł dla panelu:
direct_Admin
cyber_Admin

Aktywacja przekierowania strony na wersję zabezpieczoną https powinna odbyć się dopiero po zainstalowaniu certyfikatu SSL dla domeny. W zależności od kodu strony i wykorzystywanego CMS przekierowanie strony z http na https może odbyć się na kilka sposobów:

Opcja nr 1 – Edycja pliku .htaccess

Aby wymusić otwieranie strony w wersji https, należy wprowadzić do pliku .htaccess naszej domeny następującą regułę (nie należy usuwać jego obecnej zawartości!):
RewriteEngine On
RewriteCond %{HTTPS} !=on
RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Lokalizacja pliku .htaccess dla domeny:
domains/nazwadomeny.pl/public_html/.htaccess
Plik ten dostępny jest przez FTP lub np. w panelu direct_Admin z poziomu Menadżera plików.

Opcja nr 2 – Aktywacja przekierowania w direct_Admin

Dla prostych stron i stron opartych na WordPress możliwe jest wymuszenie przekierowania na https w panelu administracyjnym direct_Admin. W tym celu należy:
1. Zalogować się do panelu administracyjnego hostingu: https://cyberfolks.pl/pomoc/logowanie-sie-do-panelu-administracyjnego/
2. W sekcji „Bezpieczeństwo” wybrać opcję „Certyfikaty SSL”

3. Jeśli dla domeny aktywny jest certyfikat SSL, można ustawić przekierowanie na https zaznaczając checkbox przy opcji „Wymuś przekierowanie strony na https” w sekcji „Ustaw przekierowanie na HTTPS”. Aby zapisać zmiany, należy kliknąć „Zapisz zmianę przekierowania”

UWAGA #1! Jeśli po aktywowaniu tej opcji pojawią się jakiekolwiek problemy ze stroną, można ją dezaktywować odznaczając ten checkbox i klikając „Zapisz zmianę przekierowania”

UWAGA #2! Możliwe, że Twoja strona wymaga konkretnych operacji po stronie zaplecza, aby wymusić jej funkcjonowanie w wersji zabezpieczonej https. Takie szczególne wymagania ma np. Prestashop czy Joomla. Poniżej znajduje się lista instrukcji, które mogą pomóc z wdrożeniem https dla konkretnych typów stron:

Gotowe!

Wymuszenie przekierowania na HTTPS sprawia, że każdy użytkownik wchodzący na Twoją stronę przez niezabezpieczony adres http:// jest automatycznie przekierowywany na szyfrowaną wersję https://.

Dzięki temu przeglądarka nie wyświetla ostrzeżenia „Niezabezpieczona”, dane przesyłane przez formularz czy sklep internetowy są chronione, a strona spełnia wymagania Google dotyczące bezpiecznych witryn. Poniżej znajdziesz dwie metody konfiguracji dla hostingu cyber_Folks oraz wskazówkę, którą z nich wybrać w zależności od swoich potrzeb.

Wymagania wstępne: aktywny certyfikat SSL

Zanim przystąpisz do konfiguracji przekierowania, na Twojej witrynie musi być aktywny i poprawnie zainstalowany certyfikat SSL. Przekierowanie ruchu na adres https:// bez ważnego certyfikatu spowoduje błąd ERR_SSL_PROTOCOL_ERROR — przeglądarka zablokuje dostęp do strony, bo nie będzie miała czym zweryfikować szyfrowanego połączenia. Użytkownicy zobaczą ekran ostrzeżenia zamiast treści strony.

Jak sprawdzić, czy certyfikat SSL jest aktywny?

Wykonaj następujące kroki:

1. Wejdź na swoją stronę przez adres https://twojadomena.pl — wpisz https:// ręcznie w pasku adresu.
2. Jeśli widzisz ikonę kłódki po lewej stronie od paska adresu – certyfikat jest aktywny i możesz przejść do konfiguracji przekierowania.
3. Jeśli przeglądarka wyświetla ostrzeżenie „Twoje połączenie nie jest prywatne” lub stronę błędu – certyfikat nie jest zainstalowany lub wygasł.

    W przypadku braku certyfikatu SSL zainstaluj go przed przystąpieniem do tego poradnika. Możesz aktywować bezpłatny certyfikat Let’s Encrypt bezpośrednio w panelu cyber_Admin. Certyfikat jest ważny przez 90 dni i odnawiany automatycznie.

    WAŻNE! Jeśli certyfikat jest zainstalowany, ale przeglądarka nadal wyświetla ostrzeżenie, odczekaj do 15 minut — propagacja certyfikatu może chwilę potrwać. Jeśli problem nie ustępuje, skontaktuj się z pomocą techniczną cyber_Folks.

    Poza certyfikatem upewnij się, że:

    • Masz dostęp do panelu cyber_Admin lub pliku .htaccess swojej strony.
    • Posiadasz uprawnienia do edycji plików konfiguracyjnych lub wykonywania zmian w panelu.

    Którą metodę wybrać?

    Panel cyber_Admin oferuje dwa sposoby wymuszenia HTTPS. Różnią się kodem przekierowania, poziomem trudności i wpływem na SEO — wybierz tę, która pasuje do Twojej sytuacji.

    Metoda 1 — panel cyber_AdminMetoda 2 — plik .htaccess
    Kod przekierowania302 (tymczasowe)301 (trwałe)
    TrudnośćBardzo łatwa — jeden przełącznikŁatwa — edycja pliku tekstowego
    Wpływ na SEONeutralnyPozytywny
    Czas wdrożeniaNatychmiastowyNatychmiastowy po zapisaniu pliku
    Kiedy używaćNowa strona bez historii SEO, tymczasowe testyStrona z istniejącym ruchem, długoterminowe wdrożenie

    Różnica między 301 a 302 ma praktyczne znaczenie dla pozycji w Google. Kod 301 (Moved Permanently) informuje wyszukiwarki, że zmiana adresu jest trwała — wartość linków zewnętrznych i dotychczasowa pozycja strony zostają przeniesione na nowy adres https://. Kod 302 (Found) jest traktowany jako tymczasowy: Google może przez dłuższy czas indeksować obie wersje adresu, co bywa przyczyną duplikacji treści i rozmycia sygnałów SEO.

    WAŻNE! Jeśli nie masz pewności wybierz Metodę 2. Edycja pliku .htaccess zajmuje tyle samo czasu co kliknięcie przełącznika, a przekierowanie 301 jest bezpieczniejsze z perspektywy SEO.

    Metoda 1 – Przekierowanie przez panel cyber_Admin

    Najprostsza metoda, wymaga tylko kliknięcia przełącznika w panelu, bez edycji plików konfiguracyjnych.

    1. Zaloguj się do panelu cyber_Admin
    Przejdź do panelu administracyjnego cyber_Admin i zaloguj się swoimi danymi dostępowymi (nazwa użytkownika i hasło).

    Widok ekranu logowania do panelu cyber_Admin

    2. Przejdź do ustawień SSL i włącz wymuszenie HTTPS
    W menu bocznym przejdź do Serwer WWW → Strony WWW, a następnie kliknij nazwę swojej domeny, aby wejść w jej ustawienia. W lewym panelu ustawień wybierz zakładkę SSL — znajdziesz tam sekcję Wymuszenie szyfrowanego połączenia HTTPS. Aktywuj przełącznik Wymuszenie HTTPS dla strony.

    WAŻNE! Przekierowanie przez panel cyber_Admin zwraca kod 302 (tymczasowe). Jeśli potrzebujesz kodu 301 (trwałe, zalecanego dla SEO) – skorzystaj z Metody 2.

    Metoda 2 — Przekierowanie przez plik .htaccess

    Plik .htaccess pozwala sterować regułami serwera LiteSpeed na poziomie katalogu strony. Metoda ta umożliwia wymuszenie kodu 301 (przekierowanie trwałe), który jest zalecany przez Google i korzystny dla długoterminowego SEO.

    1. Otwórz plik .htaccess w menedżerze plików
    W panelu cyber_Admin przejdź do Serwer WWW → Menedżer plików. W drzewie katalogów po lewej stronie rozwiń folder swojej domeny i kliknij public_html — to katalog główny Twojej strony. Ścieżkę do katalogu znajdziesz też w zakładce Serwer WWW → Strony WWW. Na liście plików odszukaj .htaccess, kliknij ikonę trzech kropek po prawej stronie wiersza i wybierz Edytuj.

    WAŻNE! Plik .htaccess zaczyna się od kropki, przez co jest domyślnie ukryty. Jeśli nie widzisz go na liście, włącz przełącznik Pokaż ukryte elementy w górnym pasku menedżera.

    2. Dodaj reguły przekierowania
    Na początku pliku .htaccess, przed wszystkimi innymi regułami, wstaw poniższy blok kodu:

    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

    Wyjaśnienie reguł:

    • RewriteEngine On — włącza moduł przepisywania URL (mod_rewrite).
    • RewriteCond %{HTTPS} off — warunek: reguła działa tylko wtedy, gdy połączenie nie jest szyfrowane.
    • RewriteRule — przekierowuje wszystkie żądania HTTP na odpowiadający adres HTTPS z kodem 301.

    WAŻNE! Jeśli w pliku .htaccess istnieje już sekcja RewriteEngine On, nie dodawaj jej drugi raz — wklej tylko dwie linie z RewriteCond i RewriteRule zaraz po istniejącej dyrektywie RewriteEngine On.

    3. Zapisz plik i zweryfikuj przekierowanie
    Zapisz plik .htaccess, a następnie otwórz w przeglądarce adres http://twojadomena.pl. Powinna nastąpić automatyczna konwersja adresu na https://twojadomena.pl. Kod statusu zweryfikuj narzędziem Redirect Checker — wpisz adres HTTP i sprawdź, czy wynik pokazuje 301 Moved Permanently, a w kolejnym kroku 200 OK na adresie HTTPS.

    Rozwiązywanie problemów

    ProblemMożliwa przyczynaRozwiązanie
    Redirect Checker pokazuje 302 zamiast 301Przekierowanie pochodzi z ustawień panelu, a nie z .htaccessSkorzystaj z Metody 2 i dodaj reguły 301 w pliku .htaccess
    Błąd „ERR_SSL_PROTOCOL_ERROR”Certyfikat SSL wygasł lub nie jest zainstalowanySprawdź ważność certyfikatu i odnów go przez cyber_Admin → Bezpieczeństwo → SSL
    Mieszana zawartość (mixed content)Strona ładuje zasoby (obrazy, skrypty) przez HTTP pomimo HTTPSZaktualizuj linki do zasobów w bazie danych lub skontaktuj się z pomocą techniczną cyber_Folks
    Pętla przekierowań (redirect loop)Reguły .htaccess kolidują z przełącznikiem w paneluWyłącz opcję Wymuszenie HTTPS dla strony w panelu i stosuj wyłącznie reguły .htaccess
    Strona nadal dostępna przez HTTP po zapisaniu .htaccessCache przeglądarki lub CDNWyczyść cache przeglądarki (Ctrl+Shift+R) i poczekaj do 5 minut

    Podsumowanie

    Wymuszenie przekierowania HTTP → HTTPS to krok kluczowy dla bezpieczeństwa witryny i jej widoczności w Google. Pamiętaj, że przed konfiguracją przekierowania certyfikat SSL musi być aktywny — bez niego przeglądarka zablokuje dostęp do strony. Jeśli strona jest nowa lub testujesz konfigurację, możesz skorzystać z szybkiego przełącznika w panelu cyber_Admin. Jeśli zależy Ci na przekierowaniu 301 z pełnym przeniesieniem mocy SEO — użyj pliku .htaccess z blokiem RewriteRule.

    Powiązane artykuły

    przekierowanie-z-http-na-https
    >
    Tomasz Gałązka