Page 1 of 2
HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 18:04
by Peter
Hallo,
ich versuche eine Domain umzuleiten von abc.de auf
www.abc.de (Beispiel). Hinter der Domain verbirgt sich ein Wordpress Blog (als Docker), das funktioniert soweit auch alles. SSL klappt auch und HSTS ist auch aktiviert. Leider habe ich beim prüfen der Domain aber festgestellt das die Umleitung zwar funktioniert aber so wohl nicht sauber gelöst ist
Der HTSTS Preload Check meldet: HTTP redirects to www first
`
http://abc.de` (HTTP) should immediately redirect to `
https://abc.de` (HTTPS) before adding the www subdomain. Right now, the first redirect is to `
https://www.abc.de/`. The extra redirect is required to ensure that any browser which supports HSTS will record the HSTS entry for the top level domain, not just the subdomain.

- HSTS.png (12.93 KiB) Viewed 1804 times
Im Keyhelp habe ich die Weiterleitung wie folgt eingestellt:

- keyhelp.png (9.85 KiB) Viewed 1804 times
Mozilla Observatory zeigt mir zwar A+ Score an, aber bemängelt die angesprochenen Redirection:

- observatory.png (4.43 KiB) Viewed 1804 times
Im Moment sehe ich den Wald vor lauter Bäumen nicht

gibt es eine Möglichkeit wie sich das redirect "Problem" lösen lässt?
Anscheinend ist es so das zuerst der redirect auf die www subdomain versucht wird anstatt erst auf https und dann www, so deute ich jedenfalls die Meldung. Lässt sich diese Reihenfolge irgendwie beeinflussen oder wie müsste ich es konfigurieren damit es in der erwarteten Reihenfolge funktioniert?
Server-Betriebssystem + Version
Debian 11.2 (64-bit)
Eingesetzte Server-Virtualisierung-Technologie
KVM
KeyHelp-Version + Build-Nummer
21.3 (Build 2344)
Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 18:11
by Jolinar
Warum überhaupt die Weiterleitung?
Laß doch einfach abc.de und
www.abc.de auf denselben Ordner zeigen...
Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 18:27
by Peter
Jolinar wrote: ↑Sun 27. Mar 2022, 18:11
Warum überhaupt die Weiterleitung?
Laß doch einfach abc.de und
www.abc.de auf denselben Ordner zeigen...
Die Idee hatte ich auch schon, allerdings bin ich mir bei der Variante unsicher ob das technisch bzw. aus SEO Sicht Nachteile hat?
Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 18:29
by Jolinar
Ich bin zwar jetzt kein SEO Vollprofi...Aber das dürfte keinen Unterschied machen.
Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 18:42
by Peter
Vielleicht meldet sich ja auch noch ein SEO Profi zu Wort
Ich vermute das ist aus SEO Sicht eher suboptimal weil ja der gleiche Content unter zwei verschiedenen Domains abrufbar ist.
Bei der Umleitung würde ich ja immer auf der www Subdomain landen, unabhängig ob die URL mit oder ohne www aufgerufen wird.
Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 18:45
by Jolinar
Rein aus Neugier...welchen Vorteil siehst du, wenn die Website über die beiden Domains erreichbar ist? Würde abc.de
oder www.abc.de nicht die beste Lösung sein?
Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 18:56
by Peter
Ich hatte dazu einen interessanten Artikel gefunden und mich dann dafür entschieden das die Domain über
www.abc.de erreichbar sein soll.
https://www.yes-www.org/why-use-www/
Wenn nun aber jemand die Seite ohne www aufruft dann soll es trotzdem funktionieren und nicht ins leere laufen, daher wollte ich die Umleitung haben. Es funktioniert ja so gesehen auch alles, nur der redirect ist so wie er jetzt ist eben unsauber.
Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 19:05
by Jolinar
Peter wrote: ↑Sun 27. Mar 2022, 18:56
Wenn nun aber jemand die Seite ohne www aufruft dann soll es trotzdem funktionieren und nicht ins leere laufen, daher wollte ich die Umleitung haben.
Okay, das macht natürlich Sinn.
Was würde eigentlich passieren, wenn du bei der Domain ohne www das HSTS deaktivierst? Die wird ja eh nur weitergeleitet...
Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 19:06
by 24unix
Duplicate Content ist nur ein Problem, wenn er unter unterschiedlichen Domains ist.
www ist da als zusätzliche Domain unerheblich, allerding, wer nutzt 2022 noch www?
Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 19:19
by Peter
24unix wrote: ↑Sun 27. Mar 2022, 19:06
Duplicate Content ist nur ein Problem, wenn er unter unterschiedlichen Domains ist.
www ist da als zusätzliche Domain unerheblich, allerding, wer nutzt 2022 noch www?
Für eine neue Domain wäre es mir auch egal, habe allerdings auch zwei drei andere die schon etliche Jahre im Einsatz sind und mit www bei google indexiert.
Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 19:31
by Tobi
Wordpress leitet ohnehin immer auf die in den Einstellungen hinterlegte URL um.
Duplicate Content ist somit kein Thema.
Die Frage ist nur ob die Wordpress-Weiterleitung dem Mozilla Observatory gefällt oder nicht.

Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 19:39
by Peter
Jolinar wrote: ↑Sun 27. Mar 2022, 19:05
Peter wrote: ↑Sun 27. Mar 2022, 18:56
Wenn nun aber jemand die Seite ohne www aufruft dann soll es trotzdem funktionieren und nicht ins leere laufen, daher wollte ich die Umleitung haben.
Okay, das macht natürlich Sinn.
Was würde eigentlich passieren, wenn du bei der Domain ohne www das HSTS deaktivierst? Die wird ja eh nur weitergeleitet...
Das hatte ich alles schon probiert, das bringt leider keine Änderung. Das Problem scheint wohl die Reihenfolge der Verarbeitung zu sein, zuerst müsste der redirect von http auf https erfolgen und danach erst der redirect zur www subdomain.
Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 19:43
by tab-kh
Und wenn du die Weiterleitung auf www rausnimmst und dann von Wordpress oder per .htaccess machen lässt? Das soltte dann eigentlich zu einem späteren Zeitpunkt passieren.
Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 19:59
by Peter
tab-kh wrote: ↑Sun 27. Mar 2022, 19:43
Und wenn du die Weiterleitung auf www rausnimmst und dann von Wordpress oder per .htaccess machen lässt? Das soltte dann eigentlich zu einem späteren Zeitpunkt passieren.
Dann kommt ein Zertifikatsfehler weil dann der Name nicht passt: NET::ERR_CERT_COMMON_NAME_INVALID

Re: HTTP redirects to www first - HSTS Preload
Posted: Sun 27. Mar 2022, 21:07
by tab-kh
Hmm, lässt sich eventuell lösen, indem man IncludeSubdomains aktiviert bei der Hauptdomain.