imptonline Posted August 12, 2015 Share Posted August 12, 2015 Hallo zusammen, ich habe bei meinem Provider (all-inkl.com) ein selbstsigniertes Zertifikat erstellt und warte noch darauf, dass es vom Provider geprüft und unterschrieben wird. Dann ist es offiziell. Allerdings sehe ich schon jetzt, nach Aktivierung von SSL im Backend (nicht für den gesamte Shop), dass scheinbar eine Menge an unsicherer Inhalte im Shop auftauchen, wenn man den Kassen- oder Kundenbereich aufruft. Wir nutzen ein gekauftes Template aus dem Bereich der Prestashop Addons. Sind das Dinge, die im Backend einzustellen sind, oder müssen wir den Template Entwickler kontaktieren? Danke Heiko Link to comment Share on other sites More sharing options...
kulli Posted August 12, 2015 Share Posted August 12, 2015 was ist denn ein "selbstsigniertes" Zertifikat ? solange kein richtiges SSL aktiv auf die Domain geschaltet ist wird es nicht funktionieren Link to comment Share on other sites More sharing options...
imptonline Posted August 13, 2015 Author Share Posted August 13, 2015 Hallo Kulli, nun ja, bei dem Provider all-inkl.com musst Du als Kunde erst ein selbstsigniertes Zertifikat erstellen, welches im Nachgang von all-inkl.com unterschreiben wird. Sofern Du den Identitätsnachweis lieferst. Mit diesem selbstsignierten Zertifikat kannst Du schon arbeiten, erhältst aber im jeweiligen Browser die Meldung, dass die Seite nicht vertrauenswürdig ist - weil die Identität eben noch nicht verifiziert wurde. Die Kommunikation mit der Seite ist aber ab diesem Zeitpunkt genauso verschlüsselt, wie nach der Bestätigung durch eine Zertifizierungsstelle. Davon rede ich aber eigentlich gar nicht! Neben der Warnung, dass diese Seite nicht vertrauenswürdig ist - welche z.B. im Firefox abgespeichert werden kann, erhalte ich eine Warnung, dass meine Seite unverschlüsselte Elemente enthält! Schau mal auf den Screenshot: Ist das ein Template Problem? Evtl. unsauber programmiert? Im Quelltext der Seite sehe ich z.B. Links, die nach http://facebook... zeigen und nicht nach https usw. usw. Heiko Link to comment Share on other sites More sharing options...
kulli Posted August 13, 2015 Share Posted August 13, 2015 (edited) du must die links suchen und eliminieren im facebook modul z.b. https: eingeben wobei es bei der Anzeige browserspezifische Unterschiede gibt: einmal firefox: und chrome: ich glaube aber immer noch, dass es kein richtiges SSL-Zertifikat ist, sondern vielleicht nur ein shared SSL ? das kann Dir aber nur "alles-inklusive" beantworten Edited August 13, 2015 by kulli (see edit history) Link to comment Share on other sites More sharing options...
Recommended Posts
Create an account or sign in to comment
You need to be a member in order to leave a comment
Create an account
Sign up for a new account in our community. It's easy!
Register a new accountSign in
Already have an account? Sign in here.
Sign In Now