Бесконечный редирект после включения HTTPS

Чаще всего одновременно редиректят веб-сервер, CDN/proxy и сама CMS, причём каждый по-разному понимает исходную схему.

SSL и HTTPSПроверка по симптомам

Проверьте по порядку

Фиксируйте результат каждого шага. Это важнее, чем быстро попробовать несколько исправлений одновременно.

  1. 1
    Посмотрите цепочку Location без автоматического следования редиректам.
  2. 2
    Проверьте, где включён принудительный HTTPS: nginx/Apache, панель, CDN и CMS.
  3. 3
    Если есть reverse proxy, проверьте X-Forwarded-Proto и доверие к этому заголовку.
  4. 4
    Уберите дублирующие редиректы и оставьте один понятный источник истины.

Как читать результат

CMS не видит HTTPS за proxy

Признак: Proxy принимает HTTPS, backend видит HTTP и редиректит обратно.

Что делать: Передавайте/доверяйте X-Forwarded-Proto корректно.

Два правила зеркала

Признак: www↔без www и http↔https конфликтуют.

Что делать: Сведите преобразование к одной канонической цепочке.

Редирект в приложении и веб-сервере

Признак: Оба слоя меняют URL.

Что делать: Оставьте канонизацию на одном уровне.

Не маскируйте симптом

Ошибка полезна, пока она воспроизводится. Сначала определите источник и только потом очищайте кэш, перезапускайте сервисы или меняйте DNS.