+ Antworten
Ergebnis 1 bis 9 von 9

Thema: https ssl herangehensweise - was meint ihr zu meiner idee?

  1. #1
    Kommt häufiger vorbei
    Registriert seit
    20.05.2006
    Beiträge
    298
    Bedankte sich
    66
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard https ssl herangehensweise - was meint ihr zu meiner idee?

    hallo,

    ich habe in den letzten tagen einiges in den foren gelesen zum thema joomla und https / ssl und habe festgestellt, dass ich mir die sache zu einfach vorgestellt habe. ich dachte, ich müsse nur das zertifikat kaufen und auf dem server einrichten lassen, meine seite über https://.... ansprechen und fertig...
    aber nach dem, was ich gelesen habe, gibt es immer wieder größere probleme in diesem zusammenhang.

    ich nutze j. 1.0.15 und möchte nur zwei formulare innerhalb einer website über die sichere verbindung laufen lassen. das zertifikat habe ich bei meinem hoster bestellt. dieser meinte, er würde das fertig einrichten auf dem server und ich müsste in joomla gar nix ändern. das widerspricht aber allen beiträgen in diesem forum...

    ich muss ihm jetzt bekanntgeben, auf welche domain ich die sichere verbindung gern hätte: https://ssl.meinedomain.de oder https://secure.meinedomain.de oder https://www.ssl.meinedomain.de oder https://ssl.meinedomain.de ...

    mein erster gedanke war https://www.meinedomain.de - aber dann liefe die komplette website über ssl und das beeinträchtigt sehr die performance, hab ich gelesen...

    von daher habe ich jetzt folgende idee - möchte aber gern eure meinung dazu hören, bevor ich die domain für das zertifikat festlege .... ich denke, das kann ich dann nicht mehr so einfach ändern ..... wie wäre es, wenn ich mein joomla-projekt einfach kopiere, in der kopie nur die beiden formulare nutze, den restlichen inhalt lösche, und diese kopie auf einer subdomain https://ssl.meinedomain.de laufen lasse. dann würde ich einfach beim aufruf der formulare auf diese andere website (mit dem gleichen template, man würde also gar nicht merken, dass man die eine joomla-inst. verlässt) linken. damit hätte ich sichergestellt, dass die website an sich nicht an der performance leidet und ich kann auch in ruhe basteln, ohne die live-website zu beeinträchtigen.

    was meint ihr zu dieser idee?

    für eure hilfe wäre ich sehr dankbar!!!

    lg,
    susi

  2. #2
    Kommt häufiger vorbei
    Registriert seit
    20.05.2006
    Beiträge
    298
    Bedankte sich
    66
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard erfahrungen mit der handhabung von https / ssl in joomla

    hallo an alle joomlaaner,

    ... die https / ssl erfolgreich einsetzen.

    hat denn niemand einen tip zu meiner frage?

    ich wäre sehr dankbar für jegliche hilfe.

    lg,
    susi

  3. #3
    Neu an Board Avatar von FORcePW
    Registriert seit
    26.07.2008
    Beiträge
    5
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von susiii Beitrag anzeigen
    ... die https / ssl erfolgreich einsetzen.

    hat denn niemand einen tip zu meiner frage?

    ich wäre sehr dankbar für jegliche hilfe.
    Würde mich auch interessieren!

    Ich habe mir bereits eine ähnliche Frage gestellt, wie man über SSL rein nur die User Anmeldung und das Backend sichern könnte. Habe hier dazu auch noch nichts passendes gefunden, oder muss noch viel lesen bin noch ziemlich frisch hier.

    Gruß

  4. #4
    Hat hier eine Zweitwohnung Avatar von GN2 netwerk
    Registriert seit
    01.09.2007
    Ort
    Coburg
    Beiträge
    1.017
    Bedankte sich
    120
    Erhielt 350 Danksagungen
    in 259 Beiträgen

    Standard

    Man könnte das z.B. per htaccess lösen, http://www.modrewrite.de hilft bei Bedarf weiter.

  5. #5
    Neu an Board Avatar von FORcePW
    Registriert seit
    26.07.2008
    Beiträge
    5
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von GN2 netwerk Beitrag anzeigen
    Man könnte das z.B. per htaccess lösen, http://www.modrewrite.de hilft bei Bedarf weiter.
    Was denn htaccess jetzt dem Secure Sockets Layer zu tun?

  6. #6
    Kommt häufiger vorbei
    Registriert seit
    20.05.2006
    Beiträge
    298
    Bedankte sich
    66
    Erhielt 3 Danksagungen
    in 3 Beiträgen

    Standard

    hi,

    >>"Inkonsistenz in der Datenbank kommen wird"
    ... na ja, ich denke, bei diesem meinen speziellen projekt gäbe es damit keine probleme. ich speichere keine daten, die irgendwie weitergeschleppt werden müssten. es ist ein reines formular, ohne weitere transaktionen. formularversand über https und fertig.

    bei deinen anforderungen - du wolltest das login verschlüsseln - sieht das anders aus. du brauchst die daten (user angemeldet, user-id etc.) in beiden projekten. ich denke, da ist das unklug.

    ich habe mir jetzt das zertifikat aber doch auf die komplette domain ausstellen lassen. gemäß meinem hoster sollte das kein problem sein, auch was die performance angeht. ich werds jetzt einfach mal austesten. komme allerdings erst mitte, ende august dazu. werden dann meine erfahrungen hier posten.

    lg,
    susi

  7. #7
    Hat hier eine Zweitwohnung Avatar von GN2 netwerk
    Registriert seit
    01.09.2007
    Ort
    Coburg
    Beiträge
    1.017
    Bedankte sich
    120
    Erhielt 350 Danksagungen
    in 259 Beiträgen

    Standard

    Zitat Zitat von FORcePW Beitrag anzeigen
    Was denn htaccess jetzt dem Secure Sockets Layer zu tun?
    Du kannst spezielle URL auf https weiterleiten, ganz einfach.

  8. #8
    Neu an Board Avatar von FORcePW
    Registriert seit
    26.07.2008
    Beiträge
    5
    Bedankte sich
    1
    Erhielt 0 Danksagungen
    in 0 Beiträgen

    Standard

    Zitat Zitat von susiii Beitrag anzeigen
    hi,

    es ist ein reines formular, ohne weitere transaktionen. formularversand über https und fertig.
    Das sollte dann doch kein Problem mehr darstellen, bei einem Formular welches explizit über https laufen soll leitest Du einfach zur neuen URL mit _blank in einem neuen Fenster.

    Dann berichte mal wenn Du wieder kommst. Dann viel Spass im Urlaub!



    Zitat Zitat von GN2 netwerk
    Du kannst spezielle URL auf https weiterleiten, ganz einfach.
    Ich kann Dir jetzt nicht ganz folgen, sorry.
    Nicht das wir uns falsch verstehen.

    Ich möchte folgendes erreichen. Ein USER betritt meine J! Website und möchte sich Authentifizieren oder ein Admin im Backend. Dieser Vorgang soll über SSL bzw. https geschehen, also verschlüsselt und auf keinen Fall im Klartext. Und darüber habe ich bis jetzt hier noch nichts gefunden?

    Das man das Backend zusätzlich über .htaccess sichern kann, ist mir bekannt. Aber nicht das dieser Vorgang über SSL möglich ist.

    Die Seite soll sonst ganz normal über http betrieben werden nur die Authentifizierungen sollen explizit über SSL geschehen.

    Gruß

  9. #9
    Moderator Avatar von flotte
    Registriert seit
    20.03.2005
    Ort
    Neustadt
    Beiträge
    5.301
    Bedankte sich
    66
    Erhielt 1.258 Danksagungen
    in 1.101 Beiträgen

    Standard

    Du kannst mit Joomla per Default kein Teilbereiche verschlüsselt übertragen, also mit https, statt http. Entweder alles oder gar nichts. Mir ist auich keine Komponente bekannt, die dies nur für das Login tut.
    Eine Lösung wäre in der Tat über mod_rewrite-Anweisungen über ein .htaccess-Datei denkbar oder aber Du patched das Login-Modul - was auch nicht sonderlich schwer sein sollte.

+ Antworten

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein