Vollständig SSL geschützer Shop

Thema wurde von Wilken (Gambio), 8. Juni 2015 erstellt.

  1. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.097
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Glaube das geht autom. weg nach dem nächsten Datenimport. Hab aber auch bei Findologicauf deren Website die URLs auf https geändert.
     
  2. Rico

    Rico Erfahrener Benutzer

    Registriert seit:
    25. März 2013
    Beiträge:
    821
    Danke erhalten:
    67
    Danke vergeben:
    48
    Automatisch geht da nicht viel. Wo kann man den die URL ändern. Wenn ich mich einlogge und auf Einstellungen gehe, dann steht da zwar meine URL, aber nichts von Daten ändern. :s
     
  3. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.097
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    auf der findologic website die export datei usw. auch alles mit https eingeben, und dann 1-2 tage warten bis die daten neu verarbeitet wurden.
     
  4. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
  5. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.097
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    So seit update auf 2.4.0 und gleichzeitiger umstellung auf komplett SSL keine wirklich nennenswerten änderungen aufgefallen.
    Google spielte natürlich bischen verrückt, hat uns aber nach 2 Wochen wieder fast komplett im Index aufgenommen Besucherzahlen sind stabil geblieben selbst kurz am tag und nach der Umstellung nur 1 Tag mal ca 30% weniger als sonst.
    Scheint also ganz gut zu funktionieren. Nun machen wir uns daran die Ladezeiten noch bischen zu tunen.
     
  6. Rico

    Rico Erfahrener Benutzer

    Registriert seit:
    25. März 2013
    Beiträge:
    821
    Danke erhalten:
    67
    Danke vergeben:
    48
    #86 Rico, 24. September 2015
    Zuletzt bearbeitet: 24. September 2015
    kann sich mal einer meinen Eintrag ansehen und sagen, ob der so stimmt oder ob ich irgendwas doppelt umleite etc. -> es soll immer auf https://www umgeleitet werden:

    Edit: Hatte einen Gedankenfehler. Hat sich somit erledigt.
     
  7. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Mit den meisten SSL-Zertifikaten wäre das schiefgegangen, mit deinem klappt nun gerade. Bei dir stehen sowohl shop.de als auch www.shop.de im Zertifikat. Wäre nur eins drin gewesen hättest du die beiden Direktiven vertauschen sollen. Zuerst umleiten auf die Wunschdomain passend zum Zertifikat, dann den Kunden auf https schieben. Das wirkt da alles der Reihenfolge nach.
     
  8. Rico

    Rico Erfahrener Benutzer

    Registriert seit:
    25. März 2013
    Beiträge:
    821
    Danke erhalten:
    67
    Danke vergeben:
    48
    Hab es getauscht, damit es gedanklich in der richtigen Reihenfolge ist. War mir nicht so bewusst, dass alles nacheinander abgearbeitet wird. Macht aber Sinn. Merci.
     
  9. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    14. Oktober 2014
    Beiträge:
    566
    Danke erhalten:
    59
    Danke vergeben:
    86
    #89 Anonymous, 7. Oktober 2015
    Zuletzt bearbeitet: 7. Oktober 2015
    Auch auf die Gefahr, dass ich wie ein Abstauber dar stehe, aber wie gut läuft euer Test nun mit der vollständigen SSL Verschlüsselung? Warum braucht dies auch so eine lange Testphase, wenn es nur um Seiten mit Zertifikaten geht?

    Bei deinem Link mußte ich meinem Firefox erst die Genehmigung erteilen, da er diese Seite nicht vertraute.
     
  10. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.352
    Danke erhalten:
    11.198
    Danke vergeben:
    1.601
    Keine Probleme bisher.
     
  11. hartwigbusse

    hartwigbusse Erfahrener Benutzer

    Registriert seit:
    10. Dezember 2014
    Beiträge:
    1.167
    Danke erhalten:
    255
    Danke vergeben:
    420
    Seit 2 Monaten und keine Probleme :)
     
  12. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    14. Oktober 2014
    Beiträge:
    566
    Danke erhalten:
    59
    Danke vergeben:
    86
    Das klingt doch ganz gut ;)
     
  13. Anonymous

    Anonymous Beta-Held

    Registriert seit:
    18. Dezember 2014
    Beiträge:
    2.521
    Danke erhalten:
    806
    Danke vergeben:
    906
    #93 Anonymous, 14. Oktober 2015
    Zuletzt bearbeitet: 14. Oktober 2015
    @Gambio,

    ich kenne jetzt schon einige, bei denen der Hoster auch auf HSTS umgestellt hat. Nun sind wir ja verpflichtet auf vollständig verschlüsselten Shop zu wechseln. Das hat auch soweit gut geklappt. Meine Frage: Wie sieht es bei euch mit der Weiterentwicklung und Fehlerbehebung (Adminbereich) aus?


    Gruß Andreas (Link nur für registrierte Nutzer sichtbar.)
     
  14. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Hmm. Ich verstehe deine Frage ehrlich nicht ganz.
     
  15. Anonymous

    Anonymous Beta-Held

    Registriert seit:
    18. Dezember 2014
    Beiträge:
    2.521
    Danke erhalten:
    806
    Danke vergeben:
    906
    @Wilken,

    die vollständige Verschlüsselung befindet sich doch immer noch in der Beta Phase, oder?


    Gruß Andreas (Link nur für registrierte Nutzer sichtbar.)
     
  16. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.309
    Danke vergeben:
    2.208
    Richtig. Das wird sich auch nicht von heute auf morgen ändern, mittelfristig aber ja.
     
  17. Dan (sunnywall.de)

    Dan (sunnywall.de) Erfahrener Benutzer

    Registriert seit:
    16. April 2013
    Beiträge:
    1.262
    Danke erhalten:
    138
    Danke vergeben:
    122
    #97 Dan (sunnywall.de), 30. Oktober 2015
    Zuletzt bearbeitet: 30. Oktober 2015
    Insgesamt alles super, tatsächlich haben sich sogar Probleme dadurch gelöst.
    Dafür schon einmal Danke.

    Nur ein Problem habe ich dennoch.
    Die mobile Seite "www.sunnywall.de" öffnet sich nicht auf meinem Samsung Tablet. Mit meinem Handy gehts.
    Woran kann das liegen?

    EDIT:

    Cache löschen beim tablet -.- Alles gut

    ANDERES PROBLEM:
    In der mobile Ansicht überlappt er auf der Newsletterseite "Eintragen, Austragen"
    https://www.sunnywall.de/newsletter.php

    Das wechseln zwischen mobile und Desktop funktioniert auch nicht mehr so.
    Irgendwelche Ideen?

    Im .htaccess habe ich eine Weiterleitung auf https:// SHOP
     
  18. anneli2015

    anneli2015 Erfahrener Benutzer

    Registriert seit:
    2. Juli 2015
    Beiträge:
    52
    Danke erhalten:
    4
    Danke vergeben:
    6
    Ich habe meinen Shop gerade verschlüsselt aber komme leider nicht in den Admin-Bereich. Ich habe einen Zertifikat vom Strato gekauft und möchte den auch verwenden.

    Viele Grüße,
     
  19. Dennis (MotivMonster.de)

    Dennis (MotivMonster.de) G-WARD 2013/14/15/16

    Registriert seit:
    22. September 2011
    Beiträge:
    30.984
    Danke erhalten:
    6.097
    Danke vergeben:
    1.079
    Beruf:
    Mann für alles :)
    Ort:
    Weilburg
    Hast du die 2 configure.php dateien entsprechend angepasst?
    Gibts ne Fehlermeldung?
    Bitte immer mehr details
     
  20. anneli2015

    anneli2015 Erfahrener Benutzer

    Registriert seit:
    2. Juli 2015
    Beiträge:
    52
    Danke erhalten:
    4
    Danke vergeben:
    6
    Hat sich erledigt. In php musste man zusätzlich zu ssl true vor allen Domainnamen den https hinzufügen. Und das Zertifikat vom Hoster nur zuordnen aber nicht erzwingen, dass wenn Shop aufgerufen wird, alle Seiten nur als https erscheinen.

    Includes/configure.php
    define ('HTTP_SERVER', 'httpS://www.domain.de'); - eg, http://localhost -
    shout not be empty for productive servers

    define ('HTTPS_SERVER', 'httpS://www.domain.de'); - eg http://localhost
    - shout not be empty for productive servers


    admin/includes/configure.php
    define ('HTTP_SERVER', 'httpS://www.domain.de'); - eg, http://localhost -
    shout not be empty for productive servers

    define ('HTTP_CATALOG_SERVER', ‚httpS://www.domain.de'); - eg,
    http://localhost - shout not be empty for productive servers

    define ('HTTPS_CATALOG_SERVER', 'httpS://www.domain.de'); - eg,
    http://localhost - shout not be empty for productive servers

    Viele Grüße,