Vollständig SSL geschützer Shop

Thema wurde von Wilken (Gambio), 8. Juni 2015 erstellt.

  1. Christian Mueller

    Christian Mueller Beta-Held

    Registriert seit:
    4. Juli 2011
    Beiträge:
    3.694
    Danke erhalten:
    886
    Danke vergeben:
    288
    Da fragst Du am besten deinen Provider. Das ist eine Sache des Servers, nicht des Shops.
     
  2. Anonymous

    Anonymous Erfahrener Benutzer
    Mitarbeiter

    Registriert seit:
    22. Juni 2011
    Beiträge:
    4.760
    Danke erhalten:
    1.748
    Danke vergeben:
    137
    Ja, von deinem Hoster. Sofern du nicht gerade einen Root-Server hast, ist die Installation des Zertifikats in aller Regel nichts, was du selbst tun kannst.
     
  3. xXcincXx

    xXcincXx Erfahrener Benutzer

    Registriert seit:
    27. Juli 2016
    Beiträge:
    55
    Danke erhalten:
    1
    Danke vergeben:
    8
    Das ist mir klar. Dachte halt nur, dass schon der ein oder andere ein Zertifikat von publicomserver geordert hat und mir vielleicht einen Tipp geben kann.
     
  4. xXcincXx

    xXcincXx Erfahrener Benutzer

    Registriert seit:
    27. Juli 2016
    Beiträge:
    55
    Danke erhalten:
    1
    Danke vergeben:
    8
    Danke Marco :)

    Das heißt im Klartext, dass ich eigentlich nur die Änderungen in den beiden configure zu tätigen hätte ?!
     
  5. Anonymous

    Anonymous Erfahrener Benutzer
    Mitarbeiter

    Registriert seit:
    22. Juni 2011
    Beiträge:
    4.760
    Danke erhalten:
    1.748
    Danke vergeben:
    137
    Sobald das Zertifikat installiert ist, ja.
     
  6. xXcincXx

    xXcincXx Erfahrener Benutzer

    Registriert seit:
    27. Juli 2016
    Beiträge:
    55
    Danke erhalten:
    1
    Danke vergeben:
    8
    Funktioniert nun. Bilder müssen noch geändert werden, aber das ist nur noch Formsache.

    Vielen Dank an alle Beteiligten für die ausführlichen Erklärungen und Hilfestellungen in diesem Thread. Man kommt dadurch sehr gut zurecht.

    Musste mal erwähnt werden.
     
  7. einbildeinrahmen

    einbildeinrahmen Erfahrener Benutzer

    Registriert seit:
    23. Februar 2015
    Beiträge:
    81
    Danke erhalten:
    1
    Danke vergeben:
    17
    Hallo,
    bin gerade am SSL einrichten von unserer Seite
    www.einbildeinrahmenshop.de (ist aufm 1&1 Server und SSL von 1&1, wird noch geändert auf Estugo und SSL auf hosteurope aber momentan müssen noch die anderen Baustellen beseitigt werden)

    Folgende Probleme sind nun aufgetreten
    manche Bilder werden nicht geladen (weil unsicher) wie Warenkorb oder +- Button, Aktualisieren und löschen im Warenkorb (https://www.einbildeinrahmenshop.de/Fertigrahmen/6-er-Basel.html)
    ebenso sind bei den Fertigrahmen verschiedene Artikeleigenschaften zum auswählen, dort lädt die ganze rechte Seite nicht her.

    Woran könnta das denn liegen?

    Danke schonmal für eure Hilfe hab leider in der Suche nichts gefunden
     
  8. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Du hast ein Cross-Origin-Content Problem. Der Shop auf der Domain www.einbildrahmenshop.de versucht Elemente von der fremden Domain einbildrahmenshop.de ohne www zu laden, das blockieren Browser.

    Irgendwas mit und irgendwas ohne www am Anfang sind 2 Domains!

    Schau mal nach wo dein Shop nicht konsistent auf eine Domain eingerichtet ist und beseitige das. Du musst dich für eine Variante entscheiden, und die dann überall durchsetzen. Check wenn die Entscheidung steht auch die beiden configure.php Dateien des Shops, ich vermute stark da ists schon falsch.
     
  9. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    12. November 2015
    Beiträge:
    167
    Danke erhalten:
    46
    Danke vergeben:
    46
    #409 Anonymous, 23. Januar 2017
    Zuletzt bearbeitet: 23. Januar 2017
    Ich habe gerade die Anleitung von Wilken in meinem Shop (Link nur für registrierte Nutzer sichtbar.) durchgeführt. SSL-Zertifikat ist vorhanden. Einzige Abweichung, die ich zu Wilkens Anleitung vorgenommen habe ist, dass ich in beiden Dateien die folgenden Passagen auf "true", wie in Wilkens Anleitung angezeigt, ändern musste. Da stand vorher false.
    define('ENABLE_SSL', true);
    define('ENABLE_SSL_CATALOG', 'true');

    Ich habe nun folgende Probleme:
    Beim Aufrufen der Website (Link nur für registrierte Nutzer sichtbar.) zeigt er mir nun auch beim 2. Aufruf zuerst das SSL mit grünem Schloss an. Nach dem Laden der Seite wird das Schloss jedoch gelb (Datei SSL1).
    Desweiteren kann ich keine Artikel mehr in den Warenkorb legen.
    Auch einige Zeichen (auf die Schnelle habe ich das bei der Suche und dem Warenkorb gesehen - siehe Datei SSL2) werden nicht mehr richtig angezeigt.

    Was habe ich falsch gemacht? :(
    Danke für eure Hilfe!

    Viele Grüße, Manja
    _______________________________________

    Update 08:34 Uhr: Ein großes Danke an michael_76, der mir ganz schnell geholfen hat. Shop läuft nun einwandfrei mit SSL.
     

    Anhänge:

    • SSL1.jpg
      SSL1.jpg
      Dateigröße:
      19,3 KB
      Aufrufe:
      16
    • SSL2.jpg
      SSL2.jpg
      Dateigröße:
      13,6 KB
      Aufrufe:
      15
  10. #410 michael_76, 23. Januar 2017
    Zuletzt von einem Moderator bearbeitet: 23. Januar 2017
    @Manja MJ

    Das sieht doch stark nach einem Fehler in der SSL Einrichtung aus

    Nachtrag: Problem wurde gelöst, es hatten sich zwei kleine Fehler eingeschlichen einmal wurde mit www. und einmal ohne gearbeitet. Der zweite Fehler war bei true hier wurden die ' ' vergessen.
    Nun passt wieder alles.
     
  11. einbildeinrahmen

    einbildeinrahmen Erfahrener Benutzer

    Registriert seit:
    23. Februar 2015
    Beiträge:
    81
    Danke erhalten:
    1
    Danke vergeben:
    17
    jap, das wars Danke
     
  12. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    3. Dezember 2012
    Beiträge:
    229
    Danke erhalten:
    23
    Danke vergeben:
    27
    Habe das mit dem SSL jetzt auch mal in angriff genommen, nachdem jetzt die erste Warnmeldung per email von Google kahm.

    Habe die HTACESS folgendermaßen geändert:
    Die ersten 2 Zeilen sind neu hinzugefügt, die GET und POST waren schon vorher da, habe ich nur das "s" drangehängt.

    Code:
      RewriteCond %{HTTPS} off
      RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
     
      RewriteCond %{REQUEST_METHOD} =GET
      RewriteCond %{HTTP_HOST} !^www\.bestmotostyles\.de$
      RewriteRule ^(.*)$ https://www.bestmotostyles.de/$1 [L,R=301]
    
      RewriteCond %{REQUEST_METHOD} =POST
      RewriteCond %{HTTP_HOST} !^www\.bestmotostyles\.de$
      RewriteRule ^(.*)$ https://www.bestmotostyles.de/$1 [NC,L]
    Also soweit ich das verstanden haben, bedeutet Zeile 1 und 2, das sobald ohne https aufgerufen wird, wird die Seite umgeleitet wird nach https..
    Das mit dem GET und POST würde der dann garnicht mehr abgefragt und könnte gelöscht werden.. oder?
     
  13. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Wenn dein Shop ein korrekt eingerichteter Shop grösser 2.7.3.x ist brauchst du keine einzige dieser Regeln und kannst damit nur Schaden anrichten, nichts gewinnen.

    Wenn es einen Usecase bei dir geben sollte, den du ohne diese Regeln nicht abgedeckt findest, reden wir hier darüber.
     
  14. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    3. Dezember 2012
    Beiträge:
    229
    Danke erhalten:
    23
    Danke vergeben:
    27
    OK.. dann nehme ich die alle 3 wieder raus und mach die standard SEO boost wieder an!
    ShopVersion ist 3.2.0.1
     
  15. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Gut. Wenn du dann ein Problem erkennst, hier posten.
     
  16. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    3. Dezember 2012
    Beiträge:
    229
    Danke erhalten:
    23
    Danke vergeben:
    27
    wir haben auch die domain bestmotostyles.com...
    da habe ich eine 301 weiterleitung direkt auf dem Server (die .com wird nach Verzeichniss 301 weitergeleitet, und da habe ich dann eine index.php mit folgendem Inhalt:)
    PHP:
    <?php
    header
    ("HTTP/1.1 301 Moved Permanently");
    header("Status: 301 Moved Permanently");
    header("Location:https://www.bestmotostyles.de/index.php?language=en");
    header("Connection:close");
    exit;
    ?>
    Oder ist das auch nicht gut?
     
  17. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Würde der Shop so ähnlich tun. Angenommen die zweite Domain würde auch auf den Shopordner zeigen, dann würde der Shop das beim Aufruf merken (Domain entspricht nicht der Angabe in der configure.php) und den Besucher umleiten. Und angenommen da kommt jemand mit einer Unterseite unterhalb des Pfades des Index, würde er bei der shopinternen Variante auf dem Produkt landen, bei dir auf der Startseite, weil der Pfad bei dir nicht durchgereicht wird, sondern abgeschnitten.
     
  18. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    3. Dezember 2012
    Beiträge:
    229
    Danke erhalten:
    23
    Danke vergeben:
    27
    ok.. dann probier ich mal die .com auf den gleichen Ordner zeigen zu lassen wie die .de

    ja viel besser so.. und schneller ist es auch gleich.

    Besten Dank auch!
     
  19. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Hehe, gern.

    Da versteht aber vielleicht mal einer warum ich auf die meisten "htaccess Zauberkünstler" öfter mal vor mich hin fluche. Da bauen sich Leute oft unglaublich ungeschickte Dinge ein, noch weit über den kleinen Verbesserungspotenzialen deiner Machwerke, die sehr oft mehr kaputtmachen als heil. "Htaccess" ist auch ne Sprache, die spricht nicht jeder, was dann in blindem Copypaste von Dingen von Stackoverflow endet...

    Dauerbrenner sind da z.B.:

    2 Jahre Caching für Sitemaps, CSS und Verwandte (Ich kann in Styleedit machen was ich will, das ändert gar nix...)

    Abschneiden von "index.php" in Links (Alle meine URLs bei Google sind kaputt), dabei aber Sachen kaputtmachen wie den Updater und neue 301er Schleifen in der internen Verlinkung erzeugen, die Google dann mässig spannend findet.

    ...

    Redet mit uns darüber, irgendwo hier, dann gibts normal auch ne Expertenmeinung. Kann ich da nicht oft genug sagen :)
     
  20. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    3. Dezember 2012
    Beiträge:
    229
    Danke erhalten:
    23
    Danke vergeben:
    27
    #420 Anonymous, 23. Januar 2017
    Zuletzt bearbeitet: 23. Januar 2017
    :) genau... und Danke nochmal
    und ein scheene Feierabend..