Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Anfängerfragen ›

[gelöst]Erfahrungen mit SSL verschlüsselten Seiten

Eingetragen von ThuleNB (380)
am 05.12.2014 - 10:25 Uhr in
  • Anfängerfragen
  • Drupal 7.x oder neuer

Hallo zusammen,

ich beschäftige mich gerade mit der Frage, wie und ob ich zwei meiner Seiten über SSL verschlüsseln soll: die Login-Seite und die Registrierungseite. Das ist doch generell sinnvoll und auch notwendig, oder?

Meine Domain ist bei "United Domains" registriert. Dort habe ich mich mal erkundigt wie es mit SSL-Zertifikaten abläuft. Da dort nur Shared Hosting betrieben wird, können Sie mir keine SSL-Verschlüsselung der Seiten anbieten (ich habe mir sagen lassen, dass man bei Shared Hosting keine eigene IP-Adresse hat, die man wiederum für eine SSL-Verschlüsselung benötigt). Das kommt mir komisch vor, da ich mir nicht vorstellen kann, dass bei denen niemand eine sichere Übertragung braucht. Aber so wurde es mir mitgeteilt.

Ich hoffe mein Anliegen ist hier nicht komplett daneben. Aber könnt ihr vielleicht eure Erfahrungen teilen, wie ihr mit diesem Thema umgeht? Was würdet ihr mir für meine Webseite raten? Auf meiner Webseite kann man sich registrieren und ein eigenes Profil anlegen. Ähnlich einem Lieferantenverzeichnis.

Danke schon mal und Grüße, Thule

‹ Inhalte über jQuery (Ajax) Autovervollständigung ausgeben [gelöst]Erfahrungen mit SSL verschlüsselten Seiten ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Die IP-Adresse benötigst Du

Eingetragen von tobi-berlin (857)
am 05.12.2014 - 13:01 Uhr

Die IP-Adresse benötigst Du für ein eigenes SSL-Zertifikat, das auf Deine Domain ausgestellt wird - und das wiederum benötigst Du, damit Deine Seite unter "https://www.deine-domain.de" erreichbar ist. Da haben die völlig Recht.

Manche Anbieter/ Server haben ein Default-SSL-Zertifikate installiert. Die Browser geben aber unerwünschte Warnungen ab, wenn ein SSL-Zertifikat für eine andere Domain ausgestellt wurde. Bei manchen Shared Hosting Anbietern gibt es darüber hinaus einen SSL-Proxy, den man stattdessen verwenden kann, um SSL zu nutzen, so z.B. bei Hosteurope (https://ssl.webpack.de/nureinbeispiel.de/ wäre dann die aufzurufende Adresse, siehe https://faq.hosteurope.de/index.php?cpid=10962).

Also: dass Du kein eigenes SSL-Zertifikat haben kannst, heißt nicht, dass die Datenübertragung nicht verschlüsselt werden kann - das bedeutet nur, dass sie nicht mit einem Zertifikat verschlüsselt und geprüft wird, das speziell für Dich ausgestellt ist. Das Du brauchst aber letztendlich, weil kein Nutzer vertrauen gewinnt, wenn der Browser meldet, dass irgendwas mit dem verwendeten Zertifikat nicht stimmt.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hallo Tobi, vielen Dank für

Eingetragen von ThuleNB (380)
am 05.12.2014 - 14:31 Uhr

Hallo Tobi,

vielen Dank für deinen Rat. Dem werde ich folgen und ein eigenes SSL-Zertifikat verwenden. Hast du vielleicht noch einen Tipp hinsichtlich Anbieter, die das alles aus einer Hand anbieten (also Domain, Webspace, E-Mail-Paket und SSL-Zertifikat)? Oder habt ihr Cracks alle eigene Server ;-)

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hi, um ein kurzes

Eingetragen von sui (143)
am 05.12.2014 - 14:41 Uhr

Hi, um ein kurzes Missverständnis auszuräumen. Für ein SSL Zertifikat benötigst du nicht die IP-Adresse, sondern lediglich den Namen unter dem die Seite angesprochen wird. Die IP-Adresse liegt quasi transparent unter dem Domainnamen - und die ist sicher vorhanden. Wenn nicht, betreibt UD ganz großes Voodoo

Bei UD ist sicher der Fall, dass die ganz viele Kundenwebseiten auf derselben IP lassen (Name based Virtualhost) und deine Webseite erstmal unter "serverxyz.kunde.uniteddomains.com" o.ä erreichbar ist.
Ich kann mir sehr gut vorstellen, dass es bei UD keinen automatischen Weg gibt die Zertifikate pro vHost hinzuzufügen und die Bereitschaft dies für shared hostings bei einem absoluten Kampfpreis einzurichten nicht vorhanden oder schlicht unrentabel ist.

Wenn du mit Logininformationen hantierst solltest du tunlichst SSL anbieten. Wenn nötig musst du vielleicht in das nächstgrößere Paket wechseln dass dir das ermöglicht.

Gruß, sui

  • Anmelden oder Registrieren um Kommentare zu schreiben

Hast Du schon mal ein

Eingetragen von tobi-berlin (857)
am 05.12.2014 - 15:04 Uhr

Hast Du schon mal ein SSL-Zertifikat auf Deinem Server eingerichtet? Du musst ein SSL-Zertifikat einer IP zuordnen. Wenn auf einem Server mit einer IP 10 Domains laufen, kannst du also nur eine Domain mit einem entsprechenden Zertifikat ausstatten.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ja, ich habe da einige

Eingetragen von sui (143)
am 05.12.2014 - 15:13 Uhr

Ja, ich habe da einige Erfahrungen...

SNI* und Name based Virtual Hosts** sind die Stichwörter bei dem Thema.
Das ganze funktioniert schon seit einigen Jahren mit den gängigen Browsern und Webservern. Allerdings nicht mit IE6 unter WinXP- aber das Thema hat sich durch diverse andere Sicherheitsüberlegungen bereits erledigt.

* http://de.wikipedia.org/wiki/Server_Name_Indication
** http://httpd.apache.org/docs/current/de/vhosts/name-based.html

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ah, wieder was dazugelernt...

Eingetragen von tobi-berlin (857)
am 05.12.2014 - 15:25 Uhr

Ah, wieder was dazugelernt... danke für die Links

  • Anmelden oder Registrieren um Kommentare zu schreiben

np, btw - hast du dein gitlab

Eingetragen von sui (143)
am 05.12.2014 - 15:29 Uhr

np, btw - hast du dein gitlab problem lösen können?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Nicht wirklich, aber wegen

Eingetragen von tobi-berlin (857)
am 05.12.2014 - 15:43 Uhr

Nicht wirklich, aber wegen einiger Kundenprojekte musste mein eigener kleiner Entwicklungsserver erstmal hinten anstehen. Ich bin mir ziemlich sicher, dass das daran liegt, dass sich Nginx auf den Port setzt, auf dem eigentlich Apache sitzt - sobald ich Nginx deaktiviere, läuft es wieder (kann aber natürlich auch mit anderen Sachen zusammenhängen, bin da ja völliger Laie). Nur dann kriege ich Gitlab nicht zum Laufen... Serveradministration ist echt nicht so wirklich mein Ding ;)

  • Anmelden oder Registrieren um Kommentare zu schreiben

Danke für eure Antworten. Hat

Eingetragen von ThuleNB (380)
am 08.12.2014 - 08:52 Uhr

Danke für eure Antworten. Hat mir geholfen!

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
Weiter

Neue Kommentare

  • Inzwischen sind wir bei
    vor 1 Woche 2 Tagen
  • Migrieren von D7 auf D8/ D10/ D11
    vor 1 Woche 2 Tagen
  • melde mich mal wieder, da ich
    vor 8 Wochen 6 Tagen
  • Hey danke
    vor 9 Wochen 16 Stunden
  • Update: jetzt gibt's ein
    vor 9 Wochen 1 Tag
  • Hallo, im Prinzip habe ich
    vor 9 Wochen 5 Tagen
  • Da scheint die Terminologie
    vor 9 Wochen 5 Tagen
  • Kannst doch auch alles direkt
    vor 10 Wochen 3 Tagen
  • In der entsprechenden View
    vor 10 Wochen 3 Tagen
  • Dazu müsstest Du vermutlich
    vor 10 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250235
Registrierte User: 20462

Neue User:

  • marouane.blel
  • capilclinic
  • Quabzibboter

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 30 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association