Hallo zusammen, ich versuche verzweifelt meinen Shop "sicher" zu machen. in meinem Adminpanel habe ich eine SSL erzeugt: Ich habe in den Port in die beiden configure.php's eingefügt: define('HTTP_SERVER', 'https://www.romantic-white.de:60905'); // eg, http://localhost or - https://localhost should not be empty for productive servers define('HTTP_CATALOG_SERVER', 'https://www.romantic-white.de:60905'); define('HTTPS_CATALOG_SERVER', 'https://www.romantic-white.de:60905'); define('ENABLE_SSL_CATALOG', 'true'); // SSL: 'true' = active, 'false' = inactive Der shop wird abe dann ohne layout und Bilder angezeigt? Gruß Michael
wenn ich https://(Link nur für registrierte Nutzer sichtbar.) aufurfe is alles richtig Evtl. Browser Cache ?
Das mit dem Port ist Murks. Ja, theoretisch geht das, aber man sollte da aus ganz vielen Gründen nicht von den Standards abweichen, die sind 80 für http und 443 für https. ganz vorne ist: Das erwarten Browser so, das geben Kunden so ein. Und wenn die nicht am Ziel landen, dann ist das wertlos. Es muss also ein Zertifikat auf den Standardport 443. Es darf keins auf Port 80. Es sollten keine Ports in der Shopkonfiguration stehen. Das eine Zertifikat auf Port 443 deckt idealerweise neben der Domain des Shops (also der, exakt wie sie in den configure.php Dateien steht) als Zusatz die anderen Domains mit ab, die man auf den eigenen Shop umleiten will. Wenn eine Domain dabei nicht durch dieses eine Zertifikat abgedeckt ist, sollte man eigenen Webspace darauf schalten und in dem Webspace eine passende htaccess Umleitung platzieren, die auf die Shopdomain umleitet. Wenn man das anders macht, werden Kunden in Browserwarnungen oder Fehlern stecken bleiben, das kostet dann Umsatz.
Hi Dennis, danke fürs nachgucken... Folgendermassen sieht nun die configure.php aus: define('HTTP_SERVER', 'https://www.romantic-white.de'); // eg, http://localhost - should not be empty for productive servers define('HTTPS_SERVER', 'https://www.romantic-white.de'); // eg, https://localhost - should not be empty for productive servers define('ENABLE_SSL', true); // SSL: true = active, false = inactive und komischerweise scheint es zu funktionieren... ...mir solls recht sein Gruß Michael
Hi Wilken, hab deine Antwort gerade gesehen. Ruf doch mal https://www.romantic-white.de auf... Es tut was es soll... ohne Port Murks... Danke Michael