# HTTPS erzwingen?

**URL:** <https://forum.shopware.com/t/https-erzwingen/68597>\
**Category:** Allgemein\
**Created:** [26. Juli 2020 um 15:39 UTC](https://forum.shopware.com/t/https-erzwingen/68597 "2020-07-26T15:39:43Z")\
**Posts on this page:** 6\
**Page:** 1

<div class="post-metadata">

**Author:** ![AMSPO24online](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/amspo24online/32/7865_2.png) [@AMSPO24online](https://forum.shopware.com/u/AMSPO24online)\
**Post date:** [26. Juli 2020 um 15:39 UTC](https://forum.shopware.com/t/https-erzwingen/68597/1 "2020-07-26T15:39:43Z")

</div>

**Hallo Leute,**

wie erzwinge ich **HTTPS://** bei Shopware 6 im Back- und Frontend?

Gebe ich **[https://www.xxxxxx.com](https://www.xxxxxx.com)** ein wird auch **https://** aufgerufen und passt. Gebe ich http:// ein, ist es unsicher!

Was muss ich wo bewegen damit immer https:// aufgerufen wird?

&nbsp;

Was mus in der **.htaccess** eingetragen werden?

Danke für eine Antwort.

&nbsp;

Min freundlichen Grüßen  
Rainer Amend

---

<div class="post-metadata">

**Author:** ![Exe](https://avatars.discourse-cdn.com/v4/letter/e/49beb7/32.png) [@Exe](https://forum.shopware.com/u/Exe)\
**Post date:** [27. Juli 2020 um 06:12 UTC](https://forum.shopware.com/t/https-erzwingen/68597/2 "2020-07-27T06:12:33Z")

</div>

Solltest du im Webserver einstellen. Wenn du Apache nutzt, kannst du das in einer .htaccess machen.

---

<div class="post-metadata">

**Author:** ![AMSPO24online](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/amspo24online/32/7865_2.png) [@AMSPO24online](https://forum.shopware.com/u/AMSPO24online)\
**Post date:** [27. Juli 2020 um 06:25 UTC](https://forum.shopware.com/t/https-erzwingen/68597/3 "2020-07-27T06:25:52Z")

</div>

@Exe‍

**Moin Moin,**

danke, ja und habe ich versucht. Ich habe die obersten 3 Zeilen unter .htaccess hinzugefügt, gespeichert und geschlossen.

Leider bleiben die Zeilen nicht drin, keine Ahnung warum nicht!

**RewriteEngine On  
RewriteCond %{HTTPS} !=on  
RewriteRule ^ https://%{HTTP\_HOST}%{REQUEST\_URI} [L,R=301]**

DirectoryIndex index.php

Options -MultiViews

RewriteEngine On

&nbsp; &nbsp; RewriteCond %{REQUEST\_URI}::1 ^(/.+)/(.\*)::\2  
&nbsp; &nbsp; RewriteRule ^(.\*) - [E=BASE:%1]

&nbsp; &nbsp; # Sets the HTTP\_AUTHORIZATION header removed by Apache  
&nbsp; &nbsp; RewriteCond %{HTTP:Authorization} .  
&nbsp; &nbsp; RewriteRule ^ - [E=HTTP\_AUTHORIZATION:%{HTTP:Authorization}]

&nbsp; &nbsp; RewriteCond %{ENV:REDIRECT\_STATUS} ^ &nbsp; &nbsp; RewriteRule ^index\.php(?:/(.\*)|) %{ENV:BASE}/$1 [R=301,L]

&nbsp; &nbsp; # If the requested filename exists, simply serve it.  
&nbsp; &nbsp; # We only want to let Apache serve files and not directories.  
&nbsp; &nbsp; RewriteCond %{REQUEST\_FILENAME} -f  
&nbsp; &nbsp; RewriteRule ^ - [L]

&nbsp; &nbsp; # Rewrite all other queries to the front controller.  
&nbsp; &nbsp; RewriteRule ^ %{ENV:BASE}/index.php [L]

RedirectMatch 302 ^/$ /index.php/

&nbsp;

**Was stmmt hier nicht?**

Mit freundlichen Grüßen  
Rainer Amend

---

<div class="post-metadata">

**Author:** ![Murmeltier](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/murmeltier/32/16126_2.png) [@Murmeltier](https://forum.shopware.com/u/Murmeltier)\
**Post date:** [27. Juli 2020 um 11:57 UTC](https://forum.shopware.com/t/https-erzwingen/68597/4 "2020-07-27T11:57:23Z")

</div>

Probier mal folgendes:

```
###############
# HTTP -> HTTPS
###############
RewriteEngine On
RewriteCond %{SERVER_PORT} !=443
RewriteRule ^(.*)$ https://www.domain.de/$1 [R=301,L]

```

&nbsp;

---

<div class="post-metadata">

**Author:** ![AMSPO24online](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/amspo24online/32/7865_2.png) [@AMSPO24online](https://forum.shopware.com/u/AMSPO24online)\
**Post date:** [27. Juli 2020 um 14:00 UTC](https://forum.shopware.com/t/https-erzwingen/68597/5 "2020-07-27T14:00:30Z")

</div>

@Murmeltier‍

Danke, hat sich erledigt.

**So hatte ich es auch drin:**  
rewriteEngine On  
RewriteCond %{SERVER\_PORT} !=443 RewriteRule ^(.\*)$ [https://www.domain.de/$1](https://www.domain.de/%241) [R=301,L]

War ein Problem der Rechteeinstellungen.

Mit freundlichem Gruß  
Rainer Amend

---

<div class="post-metadata">

**Author:** ![uniqueweb](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/uniqueweb/32/17317_2.png) [@uniqueweb](https://forum.shopware.com/u/uniqueweb)\
**Post date:** [4. Juli 2022 um 11:35 UTC](https://forum.shopware.com/t/https-erzwingen/68597/6 "2022-07-04T11:35:59Z")

</div>

Hatte gerade das gleiche Problem, dass die Änderungen immer wieder weg waren. Wenn man eine Weiterleitung hinzufügen möchte in der .htaccess nicht zwischen den folgenden Kommentaren einfügen:

```auto
# BEGIN Shopware
---- (Alles hier drinnen wird bei einem Update überschrieben).
# END Shopware

```

Einfach folgendes darüber einfügen, dann wird alles auf HTTPS weitergeleitet und bleibt auch nach einem Update vorhanden:

```auto
<IfModule mod_rewrite.c>
    RewriteEngine On

    RewriteCond %{HTTPS} off
    RewriteRule ^(.*)$ https://%{HTTP_HOST}/$1 [L,R=301]
</IfModule>

```
