+ Antworten
Ergebnis 1 bis 8 von 8

Thema: Joomla 1.5.21+SSL+externe Links

  1. #1
    Neu an Board
    Registriert seit
    22.10.2008
    Beiträge
    15
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard Joomla 1.5.21+SSL+externe Links

    Hallo

    Ich weiß nicht ob in dieser Rubrik richtig bin, versuche es aber dennoch.

    Ich habe eine Joomla Seite unter Version 1.5 erstellt (Branchenbuchverzeichnis), welche kurz vor der Veröffentlichung steht.

    Für die Sicherheit (Datenübertragung) dieser Seite setze ich ein SSL Zertifikat (komplette Seite) ein.

    Es läuft auch alles reibungslos bis auf das einbinden externer Links welche ja mit dem Präfix "http://" beginnen.

    Hier fangen die Browser natürlich an zu meckern an (nicht authentifizierte Inhalte auf der Seite) weil die Links ja mit "http://" beginnen.

    Wie kann ich da Abhilfe schaffen?

    Da die Leute in den Firmeneinträgen Ihre Internetadresse angeben können wäre ich für ein wenig Hilfestellung oder einen Tipp dankbar.

    Ich habe schon vermutet das es vielleicht mit der .htaccess zu tun haben könnte, konnte aber im Netz keine Hilfestellung finden.

    Ltd.Lupo

  2. #2
    Rumburack
    Gast

    Standard

    Joomla 1.5.21+SSL+externe Links
    Was nutzt SSL wenn deine Seite garnicht sicher ist ? Update doch erstmal bitte auf die aktuellste Version um die Sicherheitslücke in deiner Seite zu schliessen.

  3. #3
    Hat hier eine Zweitwohnung Avatar von GN2 netwerk
    Registriert seit
    01.09.2007
    Ort
    Coburg
    Beiträge
    1.017
    Bedankte sich
    120
    Erhielt 350 Danksagungen
    in 259 Beiträgen

    Standard

    Zitat Zitat von Ltd.Lupo Beitrag anzeigen
    Für die Sicherheit (Datenübertragung) dieser Seite setze ich ein SSL Zertifikat (komplette Seite) ein.
    Warum die komplette Seite über https, außer erhöhter Serverlast gibts da keinen Sicherheitsgewinn, nur an den Stellen, wo Daten eingegeben und übermittelt werden, ist das sinnvoll.

  4. #4
    Neu an Board
    Registriert seit
    22.10.2008
    Beiträge
    15
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von GN2 netwerk Beitrag anzeigen
    Warum die komplette Seite über https, außer erhöhter Serverlast gibts da keinen Sicherheitsgewinn, nur an den Stellen, wo Daten eingegeben und übermittelt werden, ist das sinnvoll.
    Das ist ja jetzt nicht die Frage ob dies sinnvoll ist oder nicht. Es geht sich doch hier um die externen Links und wie ich die Meldung der nicht authenifizierten Inhalte ausblende wenn ich externe Links einbinde.

    Version 1.5.22 habe ich jetzt drauf...

  5. #5
    Gute Seele des Boards Avatar von keraM
    Registriert seit
    12.03.2006
    Ort
    Dresden
    Beiträge
    10.592
    Bedankte sich
    152
    Erhielt 2.558 Danksagungen
    in 2.360 Beiträgen

    Standard

    Zitat Zitat von Ltd.Lupo Beitrag anzeigen
    Das ist ja jetzt nicht die Frage ob dies sinnvoll ist oder nicht.
    Doch, genau das ist die Frage.
    Diese Meldungen werden solange erscheinen, wie Du externe Inhalte, die ja durch Dein Zertifikat nicht authentifiziert werden können, auf einer https-Seite anzeigst.

    Wenn Du diese Meldungen nicht mehr haben möchtest, gibt es zwei Möglichkeiten:
    a) Entferne die Links von der Seite
    b) entferne das Zertifikat von der Seite

    Ich gehe davon aus, daß a) wird nicht zur Debatte stehen wird. Also bleibt b) übrig.
    Damit wären wir wieder bei oben genannten der Frage.
    Gruß keraM
    Joomla-FAQ: --> Klick!
    Support per PN: --> Klick!

  6. #6
    Neu an Board
    Registriert seit
    22.10.2008
    Beiträge
    15
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    So habe das ganze jetzt so eingestellt das die Seite normal aufgerufen wird (http://), und für die entsprechenden Bereiche (Anmeldung, Firmeneintrag etc.) eingestellt das diese über SSL angesteuert werden.

    Dies funktioniert auch soweit einwandfrei.

    Gehe ich aber von einem SSL geschützten Bereich zurück in einen nicht SSL geschützen Bereich bleibt trotzdem das (https://) angewählt und es werden wieder Meldungen über nicht authetifizierten Inhalt ausgegeben.

    Funktioniert auch nicht einwandfrei!

    Was kann man jetzt noch machen?

  7. #7
    Hat hier eine Zweitwohnung Avatar von GN2 netwerk
    Registriert seit
    01.09.2007
    Ort
    Coburg
    Beiträge
    1.017
    Bedankte sich
    120
    Erhielt 350 Danksagungen
    in 259 Beiträgen

    Standard

    Ich würde in der .htaccess einen 301 auf http:// setzen (die verschlüsselten URL natürlich davon ausschließen).

  8. #8
    Neu an Board
    Registriert seit
    22.10.2008
    Beiträge
    15
    Bedankte sich
    0
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von GN2 netwerk Beitrag anzeigen
    Ich würde in der .htaccess einen 301 auf http:// setzen (die verschlüsselten URL natürlich davon ausschließen).
    Und wie soll das ausschauen...kannst Du mir hierbei einmal unter die Arme greifen?

    Ltd.Lupo

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein