SSL für gesamte Webseite aktivieren?

Thema wurde von Gianluca Lombardi, 20. Juni 2014 erstellt.

  1. Gianluca Lombardi

    Gianluca Lombardi Erfahrener Benutzer

    Registriert seit:
    23. September 2012
    Beiträge:
    123
    Danke erhalten:
    2
    Danke vergeben:
    29
    Hallo zusammen

    Ich habe gerade über die configure.php Dateien SSL für meinen Shop aktiviert. Nun hab ich aber gesehen, dass das beim Checkout zum Einsatz kommt. Ist es auch möglich, dass der ganze Shop über SSL läuft?

    Ich hab jetzt schon von ein paar Kunden gehört, dass Sie beim Betreten einer Webseite erstmal darauf schauen ob diese eine gesicherte Verbindung hat. Derzeit würde man das ja bei mir sehen, sondern erst wenn man im Checkout ist.

    Ich hoffe Ihr könnt mir hier weiterhelfen.

    Grüsse aus der Schweiz
    Gianluca
     
  2. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.096
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Erfahrungsgemäß achten 99% aller internet User überhaupt nicht auf SSL Symbole

    Du kannst den Shop komplett SSL aufen lassen, im Admin Bereich aber nicht, da dieses sonst fehler verursacht.

    Ist vom Shopsystem halt nicht vorgesehen
     
  3. sirtet

    sirtet Erfahrener Benutzer

    Registriert seit:
    4. Juli 2012
    Beiträge:
    1.117
    Danke erhalten:
    88
    Danke vergeben:
    88
  4. Silvio

    Silvio Mitglied

    Registriert seit:
    20. Juli 2012
    Beiträge:
    15
    Danke erhalten:
    3
    Danke vergeben:
    38
    #4 Silvio, 13. August 2014
    Zuletzt bearbeitet: 13. August 2014
    Dennis, hast du da eine Idee wie man das hinbekommt, den Shop nur im Frontend über https:// laufen zu lassen und im Admin nicht?
    Ich hatte folgendes probiert:

    Das funktioniert. Aber leider auch im Admin. Da gibt es dann Fehlermeldungen.

    Gruß Silvio
     
  5. Anonymous

    Anonymous G-WARD 2015/2016

    Registriert seit:
    20. Februar 2012
    Beiträge:
    8.755
    Danke erhalten:
    1.516
    Danke vergeben:
    1.051
    eigentlich ist das Standard so und muss nicht per htaccess gemacht werden.........
     
  6. Silvio

    Silvio Mitglied

    Registriert seit:
    20. Juli 2012
    Beiträge:
    15
    Danke erhalten:
    3
    Danke vergeben:
    38
    Achim,

    es geht darum das ganze Frontend über https:// laufen zu lassen und nicht nur den Kundenbereich, Warenkorb usw.

    Gruß Silvio
     
  7. Anonymous

    Anonymous G-WARD 2015/2016

    Registriert seit:
    20. Februar 2012
    Beiträge:
    8.755
    Danke erhalten:
    1.516
    Danke vergeben:
    1.051
    ok, sorry.

    Keine Ahnung :)
     
  8. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Versuch mal dieses:
    in der includes/ configure.php
    die Zeile
    define('ENABLE_SSL_CATALOG', 'true'); // secure webserver for catalog module
    von "false" auf "true" setzen
    und in den beiden Zeilen
    define('HTTP_SERVER', 'http://
    define('HTTP_CATALOG_SERVER', 'http://
    das http:// ändern in https://

    Damit ist bei mir das Frontend in https und das Backend nicht

    Die Cache vom Shop und Browser nicht vergessen zu leeren
     
  9. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    31. Juli 2014
    Beiträge:
    718
    Danke erhalten:
    115
    Danke vergeben:
    148
    #9 Anonymous, 13. August 2014
    Zuletzt bearbeitet: 13. August 2014
    ok geht so :)
     
  10. sirtet

    sirtet Erfahrener Benutzer

    Registriert seit:
    4. Juli 2012
    Beiträge:
    1.117
    Danke erhalten:
    88
    Danke vergeben:
    88
    Also, barbara's Angaben kann ich nicht ganz nachvollziehen.

    Die beschriebenen Zeilen sind aus der /admin/includes/configure.php, nicht includes/configure.php.

    Das Ändern von HTTP_SERVER in der includes/configure.php bringt mir aber auch, dass im Frontend alle Links auf https sind.
    Was es dann aber noch braucht, ist wohl doch ein stück rewrite code, der auf nicht- /admin pfaden ein redirect von http zu https erzwingt.

    Würde gerne noch mehr von leuten hören, die tatsächlich den ganzen Shop verschlüsselt laufen haben.

    Gambio selbst antwortete mir etwas unspezifisch "nicht empfohlen, kann zu fehlern bei Formulareingaben führen", da hab ich mal nachgehakt, wo/was genauer das Problem sei.

    PS:
    Gibt's irgendwo eine gute Erklärung zu den configures, insbesondere warum in den configure-dateien so viele Daten doppelt erscheinen, etwa, warum eben HTTP_SERVER in beiden configures vorkommt?
     
  11. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Schau Dir meinen Shop an, der ist im Frontend auf https und im Backend nicht.

    Die admin/ includes/ configure.php solltest Du nicht ändern.

    Die configure-Dateien haben sich im laufe der Zeit etwas geändert, sodass einige Zeilen in den Neuen wohl nicht mehr vorhanden sind.
    Was passiert denn, wenn du die Zeilen einfügst?
     
  12. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    #12 barbara, 14. August 2014
    Zuletzt bearbeitet: 16. August 2014
    Was ich gerade festgestellt habe:

    es erfolgt beim Aufruf der Seite nicht automatisch die Umleitung, sondern erst wenn man einen Link im Shop anklickt.

    Die Sitemap wird auch nicht mit https generiert, was im Bezug auf Google wichtig wäre.

    Noch ein Nachtrag: Links (z.B. von google) werden natürlich auch nicht auf https umgeleitet. Dadurch kommt es zu Problemen mit den PopUp-Bildern, die sich wegen der fehlenden Verschlüsselung nicht aufrufen lassen.

    Nachtrag: habe es bei mir rückgängig gemacht, damit die Links von gg richtig funktionieren.
     
  13. sirtet

    sirtet Erfahrener Benutzer

    Registriert seit:
    4. Juli 2012
    Beiträge:
    1.117
    Danke erhalten:
    88
    Danke vergeben:
    88
    @barbara, das mit den Bildern denke ich würde klappen, wenn das redirect von http auf https da wäre. Den nötigen code, um dabei /admin auszuschliessen, hab ich noch nicht zusammengekriegt.

    Antwort von Gambio auf die Frage, WAS denn WO im Frontend Probleme machen könne:
    Ich hab "Volles SSL" darum mal zum Feature-Voting für 2.2 vorgeschlagen. Also Voten sobald man kann...

    PS: um Durchgängiges HTTPS geht's auch hier:
    http://www.gambio-forum.de/threads/15032-Google-mag-SSL
     
  14. KnarfR

    KnarfR Erfahrener Benutzer

    Registriert seit:
    15. März 2013
    Beiträge:
    303
    Danke erhalten:
    55
    Danke vergeben:
    132
    Ich hänge mich mal hier an, ein neuer Thread ist bestimmt nicht nötig.
    Ich könnte auch ein paar Tipps zum Thema SSL gebrauchen.

    Letzte Woche habe ich über meinem Provider ein SSL123 Zertifikat bei Thawte beantragt.
    Am Wochenende weitgehend ohne Probleme eingebunden.

    In den beiden configure.php Dateien, SSL von false auf true gesetzt, fertig.

    Wenn ich jetzt eine Grafik manuell mit https aus einem Verzeichnis aufrufe, wird mir die Verschlüsselung ordentlich mit einem grünen Schloss angezeigt (Bild1).

    Rufe ich die Domain auf, bekomme ich statt dem grünen Schloss, ein Logo angezeigt, welches auf Unsicherheit hinweist (Bild2).
    Wenn man dieses anklickt, erscheint folgender Hinweistext (Bild3).

    Kann mir jemand ein paar Tipps geben, wo ich ansetzen könnte, das weg zu bekommen?
    Dieser Hinweis verunsichert ja eher die Kunden, als das es beruhigend wirkt.

    Übrigens, wenn ich es mit dem Internet Explorer teste, kommt kein Hinweis.
    Dieses habe ich unter dem Google Chrome festgestellt.

    MfG. Moni
     

    Anhänge:

  15. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Es werden derzeit nur Seiten SSl verschlüsselt, die relevant sind, also wo der Kunde Daten sendet (Warenkorb, Anmeldung, Kundenkonto, Checkout...).
    Alle anderen Shopseiten werden nicht verschlüsselt.
     
  16. KnarfR

    KnarfR Erfahrener Benutzer

    Registriert seit:
    15. März 2013
    Beiträge:
    303
    Danke erhalten:
    55
    Danke vergeben:
    132
    Mhhmm, also ist dieses ein normales Verhalten, ist also kein Problem vorhanden.

    Vielen Dank für den Hinweis.

    Kleiner Nachtrag: Wenn ich aber auf Deinen Shop mit https gehe, wird mir auch unter Chrome ein grünes Schloss angezeigt.
     
  17. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.096
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Und da wo das GELBE Warnschild erscheint sind SSL Seiten mit nicht sicheren Elementen evtl. Bilder die per http eingebunden wurde.
     
  18. sirtet

    sirtet Erfahrener Benutzer

    Registriert seit:
    4. Juli 2012
    Beiträge:
    1.117
    Danke erhalten:
    88
    Danke vergeben:
    88
    SSL ist ja mittlerweile grün, aber du solltest noch am css arbeiten, siehe Screenshot...
     

    Anhänge:

  19. KnarfR

    KnarfR Erfahrener Benutzer

    Registriert seit:
    15. März 2013
    Beiträge:
    303
    Danke erhalten:
    55
    Danke vergeben:
    132
    Danke euch vielmals für eure Hinweise.
    Werde zum einen schauen, ob ich noch eventuell "unsichere" http Angaben finde und an das Design werde ich mich auch direkt dran machen.
    Vielen Dank.

    Moni
     
  20. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Mit Chrome - Element Untersuchen findet man die recht schnell.