Jump to content

Back office sécurisé par le protocole SSL ?


Recommended Posts

  • 5 months later...

Essayez ceci (si toutefois vous savez que votre certificat est bien installé, et que vous êtes sur un serveur Apache) :

Ajouter ces lignes au fichier .htaccess à la racine de votre installation Prestashop :

#SSL enforcement for Back Office 
RewriteCond %{HTTPS} !=on
RewriteRule ^admin/.* https://%{SERVER_NAME}%{REQUEST_URI} [R,L]


Changer admin, à la troisième ligne par le nom du dossier que vous avez donné à votre Back Office.

Attention, si vous générez / regénérez votre fichier .htaccess à partir du Back Office, vous écraserez vos modifications !

Cette méthode sécurise seulement le Back Office, rien de plus. Pour sécuriser les logins et transactions sur votre boutique, vous devez activer l'option SSL dans les Préférences de Prestashop.

J'estime que la sécurisation de l'accès au Back Office devrait se faire aussi facilement que celle de la boutique elle même, c'est à dire par un bouton dans les préférences.

Bon amusement.

Link to comment
Share on other sites

  • 3 years later...

Ça sert à rien d'activer le ssl sur la boutique si on ne veut pas avoir le SSL en Front (ce qui implique certificat agréé et tout le reste pour ne pas avoir les messages d'avertissement)...

 

J'ai résolu mon problème du SSL sur le back par modif du htacess.

Link to comment
Share on other sites

  • 3 years later...
  • 6 months later...

Bonjour,

 

Finalement j'ai trouvé une solution pour générer un sitemap en https et pouvoir le soumettre dans la console :  

 

j'utilise le module "SITEMAP PRO", on peut ou non cocher le HTTPS.   En plus il permet de choisir si on veut insérer ou pas les images dans le sitemap.  

 

Reste ensuite à créer une tâche CRON sur le serveur et mon sitemap HTTPS est mis à jour et envoyé tous les jours dans la console.

Link to comment
Share on other sites

je confirme qu'il y a un (tout) petit bug pour l'accès ssl au BO (1.6.1.6), lors de la première connexion le BO redirige toujours vers le http en rajoutant le token même si on a rentré l'url avec https. Il affiche en suite un message (le SSL est activé, veuillez utiliser ce lien pour vous connecter). Si on rafraichit cette nouvelle url (avec le token donc) le BO passe auto en https.

 

ça laisse donc un cas ou un employé peu réveillé ne clique pas sur le lien https (ou ne rafraichit pas l'url) et rentre en non sécurisé sur le BO où il y bossera toute la journée

 

j'ai tout tenté au niveau .htaccess mais rien à faire de ce côté là car le bo force/redirige la toute première connexion en http en ajoutant le token, et si on fait une redirection automatique vers https alors on obtient une boucle infinie

Edited by LauraPresta (see edit history)
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...