Store URL´s
Elke website in een Magento-installatie heeft een basis-URL die is toegewezen aan de storefront en een andere URL die is toegewezen aan de beheerder. Magento gebruikt variabelen om interne links te definiëren in relatie tot de basis-URL, wat het mogelijk maakt om een hele winkel van de ene locatie naar de andere te verplaatsen zonder de links bij te werken. Standaard basis-URL’s beginnen met http en veilige basis-URL’s beginnen met https.
- Base URL — http://www.yourdomain.com/magento/
- Secure Base URL — https://www.yourdomain.com/magento/
- URL with IP address — http://###.###.###.###/magento/ or https://###.###.###.###/magento/
Gebruik Secure Protocol
De basis-URL’s voor uw winkel zijn in eerste instantie ingesteld tijdens uw Magento-installatie. Als er op dat moment een beveiligingscertificaat beschikbaar was, zou u kunnen specificeren dat HTTPS-URL’s moeten worden gebruikt voor de winkel, Admin of beide. Als uw Magento-installatie meerdere winkels bevat of als u van plan bent later meer winkels toe te voegen, kunt u de winkelcode in de URL opnemen. Alle Magento-bronnen en bewerkingen kunnen worden gebruikt met een beveiligd protocol.
Als er ten tijde van de installatie geen beveiligingscertificaat beschikbaar was voor het domein, zorg er dan voor dat u de configuratie bijwerkt voordat u uw winkel start. Nadat een beveiligingscertificaat voor uw domein is ingesteld, kunt u een of beide basis-URL’s configureren om te werken met het gecodeerde Secure Sockets Layer (SSL) en Transport Layer Security (TLS) -protocol.
Magento kan worden geconfigureerd om alle pagina’s standaard via HTTPS te bezorgen. Als uw winkel tot nu toe draait met een standaardprotocol, kunt u de beveiliging verbeteren door HTTP Strict Transport Security (HSTS) in te schakelen en eventuele onveilige paginaverzoeken die door de winkel worden ontvangen, te upgraden. HSTS is een opt-in-protocol dat voorkomt dat browsers standaard HTTP-pagina’s weergeven die worden verzonden met een onbeveiligd protocol voor het opgegeven domein. Omdat zoekmachines elke pagina van uw winkel mogelijk al hebben geïndexeerd met standaard HTTP-URL’s, kunt u Magento configureren om automatisch onveilige paginaverzoeken naar HTTPS te upgraden, zodat u geen verkeer verliest. Wanneer Magento is geconfigureerd om beveiligde URL’s te gebruiken voor zowel de winkel als de beheerder, verschijnen er twee extra velden waarmee u HSTS kunt inschakelen.
Configureer de base URL
- Klik in de Admin sidebar op Stores > Settings > Configuration.
- Kies Web onder General in het linkerdeelvenster.
- Vouw Uitbreidingsselector het gedeelte Basis-URL uit.
– Base URL – Voer de volledig gekwalificeerde base URL voor uw winkel in. Zorg ervoor dat u de URL afsluit met een schuine streep naar voren, zodat deze kan worden uitgebreid met extra URL-sleutels uit uw winkel. Bijvoorbeeld: http://uwdomein.com/
– Base URL for Static View Files – voor bestanden met statische weergave – (optioneel) Geef een alternatieve locatie op voor de base URL voor bestanden met statische weergave door het pad in te voeren dat begint met de volgende tijdelijke aanduiding: {{unsecure_base_url}}
– Base URL for User Media Files – voor bestanden met statische weergave – (Optioneel) Geef een alternatieve locatie op voor de base URL voor mediabestanden van gebruikers door het pad in te voeren dat begint met de volgende tijdelijke aanduiding: {{unsecure_base_url}}
– Voor een typische installatie is het niet nodig om de paden voor de statische weergavebestanden of mediabestanden bij te werken, omdat ze relatief zijn ten opzichte van de base URL.
- Klik als u klaar bent op Save Config.
Configureer de secure base URL
Als uw domein een geldig beveiligingscertificaat heeft, kunt u de URL’s van zowel de storefront als de Admin configureren om gegevens via een beveiligd (https) kanaal te verzenden. Zonder een geldig beveiligingscertificaat kan uw winkel niet werken met een beveiligd (SSL / TLS) protocol.
- Klik in de Admin sidebar op Stores > Settings > Configuration.
– Secure Base URL – Voer de volledig secure base URL voor uw winkel in. Bijvoorbeeld: http://uwdomein.com/
– Secure Base Link URL – Wijzig de tijdelijke aanduiding in het URL-veld van de beveiligde basislink niet. Het wordt gebruikt om relatieve links naar de secure base URL te maken.
– Secure Base URL for Static View Files – (Optioneel) Geef een alternatieve locatie op voor de veilige basis-URL voor bestanden met statische weergave door het pad in te voeren dat begint met de volgende tijdelijke aanduiding: {{secure_base_url}}
– Secure Base URL for User Media Files – (Optioneel) Geef een alternatieve locatie op voor de beveiligde basis-URL voor mediabestanden van gebruikers door het pad in te voeren dat begint met de volgende tijdelijke aanduiding: {{secure_base_url}}
- Om de beveiliging te verbeteren, stelt u beide volgende opties in op Ja.
– Gebruik Secure URLs on Storefront
– Gebruik Secure URLs on Admin
- Voor verbeterde beveiligingsinstellingen doet u het volgende:
– Enable HTTP Strict Transport Security (HSTS) – Als u wilt dat uw winkel alleen beveiligde HTTPS-paginaverzoeken weergeeft, stelt u Ja in.
– Upgrade Insecure Requests – Om verzoeken voor standaard onbeveiligde HTTP-pagina’s te upgraden naar beveiligd HTTPS, stelt u Ja in.
- De meeste Magento-installaties gebruiken de standaard X-Forward-Proto Offloader Header om het protocol te identificeren als HTTP of HTTPS. Als uw serverconfiguratie een andere offloader_header gebruikt, voert u deze hier in.
- Klik als u klaar bent op Save Config.