Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Anfängerfragen ›

[gelöst]Erfahrungen mit SSL verschlüsselten Seiten

Eingetragen von ThuleNB (380)
am 05.12.2014 - 11:25 Uhr in
  • Anfängerfragen
  • Drupal 7.x oder neuer

Hallo zusammen,

ich beschäftige mich gerade mit der Frage, wie und ob ich zwei meiner Seiten über SSL verschlüsseln soll: die Login-Seite und die Registrierungseite. Das ist doch generell sinnvoll und auch notwendig, oder?

Meine Domain ist bei "United Domains" registriert. Dort habe ich mich mal erkundigt wie es mit SSL-Zertifikaten abläuft. Da dort nur Shared Hosting betrieben wird, können Sie mir keine SSL-Verschlüsselung der Seiten anbieten (ich habe mir sagen lassen, dass man bei Shared Hosting keine eigene IP-Adresse hat, die man wiederum für eine SSL-Verschlüsselung benötigt). Das kommt mir komisch vor, da ich mir nicht vorstellen kann, dass bei denen niemand eine sichere Übertragung braucht. Aber so wurde es mir mitgeteilt.

Ich hoffe mein Anliegen ist hier nicht komplett daneben. Aber könnt ihr vielleicht eure Erfahrungen teilen, wie ihr mit diesem Thema umgeht? Was würdet ihr mir für meine Webseite raten? Auf meiner Webseite kann man sich registrieren und ein eigenes Profil anlegen. Ähnlich einem Lieferantenverzeichnis.

Danke schon mal und Grüße, Thule

‹ Inhalte über jQuery (Ajax) Autovervollständigung ausgeben [gelöst]Erfahrungen mit SSL verschlüsselten Seiten ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Die IP-Adresse benötigst Du

Eingetragen von tobi-berlin (857)
am 05.12.2014 - 14:01 Uhr

Die IP-Adresse benötigst Du für ein eigenes SSL-Zertifikat, das auf Deine Domain ausgestellt wird - und das wiederum benötigst Du, damit Deine Seite unter "https://www.deine-domain.de" erreichbar ist. Da haben die völlig Recht.

Manche Anbieter/ Server haben ein Default-SSL-Zertifikate installiert. Die Browser geben aber unerwünschte Warnungen ab, wenn ein SSL-Zertifikat für eine andere Domain ausgestellt wurde. Bei manchen Shared Hosting Anbietern gibt es darüber hinaus einen SSL-Proxy, den man stattdessen verwenden kann, um SSL zu nutzen, so z.B. bei Hosteurope (https://ssl.webpack.de/nureinbeispiel.de/ wäre dann die aufzurufende Adresse, siehe https://faq.hosteurope.de/index.php?cpid=10962).

Also: dass Du kein eigenes SSL-Zertifikat haben kannst, heißt nicht, dass die Datenübertragung nicht verschlüsselt werden kann - das bedeutet nur, dass sie nicht mit einem Zertifikat verschlüsselt und geprüft wird, das speziell für Dich ausgestellt ist. Das Du brauchst aber letztendlich, weil kein Nutzer vertrauen gewinnt, wenn der Browser meldet, dass irgendwas mit dem verwendeten Zertifikat nicht stimmt.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hallo Tobi, vielen Dank für

Eingetragen von ThuleNB (380)
am 05.12.2014 - 15:31 Uhr

Hallo Tobi,

vielen Dank für deinen Rat. Dem werde ich folgen und ein eigenes SSL-Zertifikat verwenden. Hast du vielleicht noch einen Tipp hinsichtlich Anbieter, die das alles aus einer Hand anbieten (also Domain, Webspace, E-Mail-Paket und SSL-Zertifikat)? Oder habt ihr Cracks alle eigene Server ;-)

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hi, um ein kurzes

Eingetragen von sui (143)
am 05.12.2014 - 15:41 Uhr

Hi, um ein kurzes Missverständnis auszuräumen. Für ein SSL Zertifikat benötigst du nicht die IP-Adresse, sondern lediglich den Namen unter dem die Seite angesprochen wird. Die IP-Adresse liegt quasi transparent unter dem Domainnamen - und die ist sicher vorhanden. Wenn nicht, betreibt UD ganz großes Voodoo

Bei UD ist sicher der Fall, dass die ganz viele Kundenwebseiten auf derselben IP lassen (Name based Virtualhost) und deine Webseite erstmal unter "serverxyz.kunde.uniteddomains.com" o.ä erreichbar ist.
Ich kann mir sehr gut vorstellen, dass es bei UD keinen automatischen Weg gibt die Zertifikate pro vHost hinzuzufügen und die Bereitschaft dies für shared hostings bei einem absoluten Kampfpreis einzurichten nicht vorhanden oder schlicht unrentabel ist.

Wenn du mit Logininformationen hantierst solltest du tunlichst SSL anbieten. Wenn nötig musst du vielleicht in das nächstgrößere Paket wechseln dass dir das ermöglicht.

Gruß, sui

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hast Du schon mal ein

Eingetragen von tobi-berlin (857)
am 05.12.2014 - 16:04 Uhr

Hast Du schon mal ein SSL-Zertifikat auf Deinem Server eingerichtet? Du musst ein SSL-Zertifikat einer IP zuordnen. Wenn auf einem Server mit einer IP 10 Domains laufen, kannst du also nur eine Domain mit einem entsprechenden Zertifikat ausstatten.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ja, ich habe da einige

Eingetragen von sui (143)
am 05.12.2014 - 16:13 Uhr

Ja, ich habe da einige Erfahrungen...

SNI* und Name based Virtual Hosts** sind die Stichwörter bei dem Thema.
Das ganze funktioniert schon seit einigen Jahren mit den gängigen Browsern und Webservern. Allerdings nicht mit IE6 unter WinXP- aber das Thema hat sich durch diverse andere Sicherheitsüberlegungen bereits erledigt.

* http://de.wikipedia.org/wiki/Server_Name_Indication
** http://httpd.apache.org/docs/current/de/vhosts/name-based.html

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ah, wieder was dazugelernt...

Eingetragen von tobi-berlin (857)
am 05.12.2014 - 16:25 Uhr

Ah, wieder was dazugelernt... danke für die Links

  • Anmelden oder Registrieren um Kommentare zu schreiben

np, btw - hast du dein gitlab

Eingetragen von sui (143)
am 05.12.2014 - 16:29 Uhr

np, btw - hast du dein gitlab problem lösen können?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Nicht wirklich, aber wegen

Eingetragen von tobi-berlin (857)
am 05.12.2014 - 16:43 Uhr

Nicht wirklich, aber wegen einiger Kundenprojekte musste mein eigener kleiner Entwicklungsserver erstmal hinten anstehen. Ich bin mir ziemlich sicher, dass das daran liegt, dass sich Nginx auf den Port setzt, auf dem eigentlich Apache sitzt - sobald ich Nginx deaktiviere, läuft es wieder (kann aber natürlich auch mit anderen Sachen zusammenhängen, bin da ja völliger Laie). Nur dann kriege ich Gitlab nicht zum Laufen... Serveradministration ist echt nicht so wirklich mein Ding ;)

  • Anmelden oder Registrieren um Kommentare zu schreiben

Danke für eure Antworten. Hat

Eingetragen von ThuleNB (380)
am 08.12.2014 - 09:52 Uhr

Danke für eure Antworten. Hat mir geholfen!

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Drupal CMS installieren
  • [erledigt]MP3 in Drupal 10 einbinden
  • (gelöst)Drupal 11 installieren
  • Titel ausblenden
  • Ich brauche dringen Hilfe zu Updates oder ggf. wwie geht Composer?
  • Dynamische Ansicht von Seiteninhalt (als Tabelle?)
  • Vergabe von Berechtigungen für bestimmte Rollen; mir fehlt der Haken bzw. das „Veröffentlicht“
  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • Rolle erstellen nicht zu finden
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
Weiter

Neue Kommentare

  • Verwende doch das Tag dafür,
    vor 6 Tagen 21 Stunden
  • Guckst du hier: step by step
    vor 6 Tagen 11 Stunden
  • Guckst du hier: step by step
    vor 6 Tagen 11 Stunden
  • Ich habe ja keine Angst vor
    vor 2 Wochen 1 Tag
  • Ist grundsätzlichmachbar – aber nichts für „einfach mal schnell“
    vor 2 Wochen 4 Tagen
  • Vielen Dank erst einmal, aber
    vor 2 Wochen 5 Tagen
  • Du hast die "Trusted host
    vor 2 Wochen 6 Tagen
  • Bitte genauer den aktuellen Lösungs-Ansatz beschreiben
    vor 4 Wochen 5 Tagen
  • Git und rsync sind die wichtigsten Werkzeuge
    vor 5 Wochen 1 Tag
  • Arrrrg. Nix Tabelle :-D /*
    vor 9 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250284
Registrierte User: 20500

Neue User:

  • RandallFloop
  • Inga GuAph
  • Robertolix

» Alle User anzeigen

User nach Punkten sortiert:
wla9464
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 12 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association