Pour forcer la page de login à passer par https

çà c'est pour forcer le SSL dans le panneau admin uniquement pas sur tout le site … c'est écrit noir sur blanc en plus pourtant …
Je maintient ce que j'ai dis pour le SSL sur tout le site, il faut l'activer comme indiquer dans le tutoriel.

Je n'ai jamais eu de problème avec Gedit. essaye de remettre le fichier tel qu'il était avant à partir des backups.


Tu cherches un peu sur Google de temps en temps quand tu as une question ? car l'encodage sur notepad++ çà se trouve …

Il faut aussi d'abord verrifier si ton ndd possède un certificat SSL (Let's encrypt ou autre). Si non ça ne peut pas marcher


çà c'est pour forcer le SSL dans le panneau admin uniquement pas sur tout le site ... c'est écrit noir sur blanc en plus pourtant ...

AH oui, ok.

Je maintient ce que j'ai dis pour le SSL sur tout le site, il faut l'activer comme indiquer dans le tutoriel.

Ok , cela consiste à mettre https au lieu de http dans les url.


Je n'ai jamais eu de problème avec Gedit. essaye de remettre le fichier tel qu'il était avant à partir des backups.

Le problème c'est que j'ai besoin de le modifier ce fichier.


Tu cherches un peu sur Google de temps en temps quand tu as une question ?

Oui ben merci je suis pas plus con que toi. je le fais toujours.

car l'encodage sur notepad++ çà se trouve ...

Le problème c'est que j'utilise Gedit alors l'encodage dans Notepad ça me fait une belle jambe.

en théorie çà ne pose pas de problème sous linux.

SI tu as un soucis avec ton wp-config c'est que tu as du copier coller du code dedans (il vaut mieux le retaper car les apostrophes et guillemets windows et linux ne sont pas forcément toujours les mêmes.).

sinon http://thomas-asnar.github.io/supprimer-le-bom-dun-fichier-encode-en-utf-8-sous-linux/

Ah oui, ce serait ça, j'ai collé du texte copié dans une page web, il aurait fallu que je colle le texte seulement sans les attributs graphiques. Si c'est ça merci, car je n'y avait pas pensé.
Mais sinon je ne comprends pas tout dans ce qu'il faut mettre dans le .htaccess , je m'inspire du post de Gaston_phone mais il y a le nom du site en dur , ça ne me plait pas, j'essaie de modifier en utilisant HTTP_HOST, etc, je regarde.

A ta place je remettrai l'htaccess "d'origine" d'abord
# BEGIN WordPress

RewriteEngine On
RewriteBase /
RewriteRule ^index.php$ - [L]
RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]


# END WordPress


A ta place je remettrai l'htaccess "d'origine" d'abord


Je vais essayer, mais déjà il y a un truc que je ne comprends pas c'est:
RewriteRule ^index.php$ - [L]

Moi je comprends: si tu vois "index.php" ben faut rien faire ("-") !?!?

Celle-là je la comprends mieux:

RewriteRule . /index.php [L]

Si tu vois une url sans nom de fichier tu rajoutes /index.php

Moi je comprends: si tu vois "index.php" ben faut rien faire ("-") !?!?



Là tout est expliqué
http://www.scriptol.fr/wordpress/redirection.php

Oui, ben je vois qu'ils ne mettent pas cette règle, et ça ne m'étonne pas. Sinon j'avais tout compris comme c'est expliqué.

Bon alors voila, suivant le conseil de Kingkurt j'ai remis le .htacess dans sa version d'origine, plus aucune mention de https ni du n° de port,
Et j'ai regénéré le certificat ssl.
Et ça marche : il me mets toutes les pages en https y compris connecté sous admin.

Tiens je n'ai même pas changé l'url du site dans le panneau admin, je vais peut-être quand même le faire. Ça y est c'est fait.

Tu peux ajouter ceci à ton site maintenant pour activer le HSTS

# Permet aux navigateurs de se souvenir qu'il doit passer en https pour votre site (HSTS)
Header set Strict-Transport-Security "max-age=15811200" env=HTTPS

Ok je vais rajouter cela, merci.

Je mets cela en dehors du test ifmodule, c'est-à-dire que je mets cela:

# BEGIN WordPress



RewriteEngine On

RewriteBase /

RewriteRule ^index.php$ - [L]

RewriteCond %{REQUEST_FILENAME} !-f
RewriteCond %{REQUEST_FILENAME} !-d
RewriteRule . /index.php [L]




Header set Strict-Transport-Security "max-age=15811200" env=HTTPS

# END WordPress

Ok?

Oui.

Sinon tu peux le mettre entre ceci

# Permet aux navigateurs de se souvenir qu'il doit passer en https pour votre site (HSTS)

Header set Strict-Transport-Security "max-age=15811200" env=HTTPS

Ah oui, traçabilité! :slight_smile: