ポイント
- Cookies はウェブブラウザに一定期間保存される。
- php.ini で session.cookie_secure = 1 と設定してを再起動するとウェブサーバに反映される。
- よって、サーバのクッキー設定をウェブブラウザから確認するためには Cookie をまず削除することが肝心
大変初歩的なことでございますの!どうして気が付かなかったのかしら><。
大変初歩的なことでございますの!どうして気が付かなかったのかしら><。
一言で言えば、「デベロッパーツール > Resources > Cookies > Secure でクッキーのセキュア属性を確認」ですの。
これで、チェックがついていればセキュア属性が有効と判断できると考えています。
eccube/html/.htaccess の末尾に次を追加します。
# HTTPS に統一 RewriteEngine On RewriteCond %{HTTPS} off RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
ドキュメントは次です。日本語ですけれども(ヤッター)、Apache 1.3 のドキュメントと古いです。新しいバージョンのものももちろんございますけれども、英語でニュービーには辛いですの><。