Olá pessoal, hoje vamos tratar de um ponto importante nos dias de hoje. O Google já começou a tratar os domĂnios válidos apenas como HTTPS ou SSL habilitado, isso mesmo. Os sites com apenas HTTP nĂŁo tem mais prioridade em um dos maiores buscadores do mundo. Os browsers estĂŁo tambĂ©m falando que o HTTP apenas nĂŁo Ă© seguro, alguns browsers mostram ao usuário que o site está inseguro, mesmo que tenha apenas um arquivo HTML escrito "olá mundo".
Existem vários sites que geram certificado SSL (https) para você hoje em dia gratuitamente. Basta fazer algumas configurações e pronto, tudo está funcionando.
Outro ponto importante hoje em dia Ă© o seguinte: vamos imaginar que vocĂŞ tem dois domĂnios, um .com.br e outro .com. Mas o certificado que tem Ă© apenas para o .com e nĂŁo para o .com.br. Como vamos fazer para publicar e fazer com que o usuário nĂŁo pense que o .com.br está inseguro?
A solução encontrada foi o seguinte:
- Identificar qual o domĂnio que o usuário está acessando;
- Verificar se está com HTTPs;
- Redirecionar para o domĂnio .com que tem o certificado SSL.
É importante também verificar se o teste está sendo feito usando com localhost antes de qualquer coisa. O software só vai funcionar se estiver fora do localhost.
A primeira linha verifica se o HTTP_HOST contem o localhost. A segunda linha verifica se o endereço acessado possui algum .com.br, se for positivo, ele redireciona para o local correto, como o endereço .com. A segunda condição "else if" verifica se o ambiente está seguro com o HTTPS usando o IsSecureConnection. Note que a última linha utiliza o redirect para o "https". Veja o código 1.
private void verificarHTTPS()
{
//verifica se está no http, se sim, passa para https.
if (!Request.ServerVariables["HTTP_HOST"].ToString().Contains("localhost"))
{
if (Request.ServerVariables["HTTP_HOST"].ToString().Contains(".com.br"))
Response.Redirect(System.Configuration.ConfigurationManager.AppSettings["site"].ToString());
else if (HttpContext.Current.Request.IsSecureConnection.Equals(false))
Response.Redirect("https://" + Request.ServerVariables["HTTP_HOST"].ToString() + HttpContext.Current.Request.RawUrl);
}
}
CĂłdigo 1 - Verifica o HTTPS e ambiente seguro.
Espero que tenha gostado e qualquer dĂşvida,