1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

301 Redirect über .htaccess bei SSL Verschlüsselung oder lieber PlugIn

Dieses Thema im Forum "Konfiguration" wurde erstellt von FMetzler, 22. Januar 2014.

Schlagworte:
  1. FMetzler

    FMetzler Member

    Registriert seit:
    22. Januar 2014
    Beiträge:
    6
    Zustimmungen:
    0
    Ich habe ein ein SSL Zertifikat erworben und bei meinem Provider installiert. Um alle Besucher auf die sichere https Version umzuleiten, habe ich folgenden Code für die .htaccess Datei bekommen:

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://www.planet-upcycling.de%{www.planet-upcycling.de} [R=301,L]
    </IfModule>

    Der Standardcode der WP .htaccess Datei ist:

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>


    # END WordPress

    Meine Frage ist jetzt:

    1. Setze ich den 301 redirect code einfach hinter den Standardcode in der .htaccess Datei um auf die https Version zu verweisen und vor allem:

    2. Ist das überhaupt eine empfehlenswerte Vorgehensweise oder sollte man aus Performancegründen und um Fehler zu vermeiden eine andere Lösung wählen, wie z.B. über dieses PlugIn: http://wordpress.org/plugins/wordpress-https/?
    Was ist für Suchmaschinenen und SEO besser?

    Bin leider nicht fit in dem Thema. Daher vielen Dank für Unterstützung!
     
  2. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    Schon aus Performancegründen würde ich die Weiterleitung in der .htaccess vornehmen. Sie muß dann vor den Wordpress-Regeln stehen.

    Außerdem wirkt sie so auf alle vom Webserver ausgelieferten Inhalte, also z.B. auch auf Bilder. Das kann eine WP-Plugin normalerweise nicht leisten.

    Gruß
    Ingo
     
  3. Melewo

    Melewo Well-Known Member

    Registriert seit:
    8. Juli 2013
    Beiträge:
    3.097
    Zustimmungen:
    0
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Kenne ich auch mit:
    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Weiß nicht, ob es da Unterschiede gibt.
     
  4. FMetzler

    FMetzler Member

    Registriert seit:
    22. Januar 2014
    Beiträge:
    6
    Zustimmungen:
    0
    Hi Ingo, vielen Dank für die schnelle Einschätzung. Dann hat WP kein Problem damit, wenn ich die .htaccess dahingehend modifiziere?

    Gruß
    Frank
     
  5. FMetzler

    FMetzler Member

    Registriert seit:
    22. Januar 2014
    Beiträge:
    6
    Zustimmungen:
    0
    Danke Melewo. Ich versuche beides. Das bezieht sich darauf, dass di URL OHNE https eingegeben wird, richtig?
     
  6. Melewo

    Melewo Well-Known Member

    Registriert seit:
    8. Juli 2013
    Beiträge:
    3.097
    Zustimmungen:
    0
    Ich warte jetzt eigentlich auf die Antwort von Ingo, vielleicht hat er mit SSL mehr Erfahrung als ich. Müsste aber beides gehen.
     
  7. pattyland

    pattyland Active Member

    Registriert seit:
    9. März 2011
    Beiträge:
    28
    Zustimmungen:
    0
    HTML:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Find ich nicht so gut, kann ja auch sein dass mal irgendein anderer Port gebraucht wird.

    Eigentlich ist einfacher und vor allem sicherer wenn man das direkt in der virtual hosts Konfig macht... Wenn du bei nem Hoster bist frag den doch mal.
     
  8. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    Ich habe es bei mir so gemacht (keine WP-Seite):

    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Inwieweit Wordpress mit https zurecht kommt, kann ich nicht sagen. In jedem Fall wird man es aber in den Einstellungen bei Blog-URL und Wordpress-URL angeben müssen.

    Ich würde halt nur die Weiterleitung nicht von Wordpress machen lassen. Das geht mit der .htaccess schneller.

    Gruß
    Ingo
     
  9. Melewo

    Melewo Well-Known Member

    Registriert seit:
    8. Juli 2013
    Beiträge:
    3.097
    Zustimmungen:
    0
    443 ist für SSL ein Standard oder ein Quasi-Standard, wie Port 80 für andere Anfragen.
     
  10. FMetzler

    FMetzler Member

    Registriert seit:
    22. Januar 2014
    Beiträge:
    6
    Zustimmungen:
    0
    Ok, hier kommt der Status. Die htaccess funktioniert mit beiden Codes gut. Die Variante mit dem Port 443 scheint etwas flotter zu sein. In beiden Fällen ist es wichtig, wie von Ingo geschrieben, die Einstellungen für die URL im Wordpress Backend von http auf https zu ändern. Andernfalls funktioniert z.B. die XML Sitemap nicht mehr. (Was passiert eigentlich, wenn das Zertifikat ausläuft und ich habe das vorher nicht zurück auf http gestellt?!)


    Das besagte PlugIn funktioniert allerdings auch. Es hat den besonderen Charme, dass ich pro Beitrag oder Seite über eine einfache Checkbox entscheiden kann, ob es sich um eine "sichere Seite" handeln soll oder nicht. So kann man z.B. nur die Shopseiten mit Checkout, Konto, Warenkorb etc. absichern während alles andere ganz normal läuft. Wenn man einmal auf einer sicheren Seite war, bleibt man allerdings bei weiterem serven auch auf https. Allerdings wird dass dann nicht in der Sitemap abgebildet und das PlugIn erhöht natürlich die Ladezeit. Auch wenn man alle Seiten auf https verweist, was natürlich auch einfach möglich ist.


    Die einzige Frage die ich mir jetzt noch stelle ist, was für die Suchmaschinen besser ist?
     
  11. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    Wenn das Zertifikat abgelaufen ist, bekommen die Besucher vom Browser eine Warnung angezeigt, das es ungültig ist. Den Suchmaschinen-Bots ist das meines Wissens egal.

    Ob man bei den Suchmaschinen einen Vorteil mit SSL hat, kann ich nicht sagen. Aber der Trend geht ja in die Richtung. Nachdem Google die Suche selbst auf https umgestellt hat, ziehen ja nun auch Bing und Yahoo nach. Inf Zukunft könnte es sicher an Bedeutung gewinnen.

    Gruß
    Ingo
     
  12. FMetzler

    FMetzler Member

    Registriert seit:
    22. Januar 2014
    Beiträge:
    6
    Zustimmungen:
    0
    Danke Ingo. Eine Sache ist mir jetzt im Nachgang doch noch aufgefallen. Bei allen Artikeln, in denen Bilder, Grafiken oder andere Medien über den Texteditor mittels URL eingebunden waren, mußte die URL händisch von http auf https geändert werden. Das kann natürlich etwas nervig bis unmöglich sein, wenn Du einen Blog mit 100erten von Beiträgen hast. Spricht evtl. dann doch gegen die htaccess Variante. Ich habe es übrigens mit beiden Codes (Port443 und dem von Dir) versucht. Oder gibt es hier einen Workaround?
     
  13. Putzlowitsch

    Putzlowitsch Well-Known Member

    Registriert seit:
    21. Oktober 2006
    Beiträge:
    5.955
    Zustimmungen:
    47
    Das mit den URLs in Beiträgen ist das selbe Problem, als wenn man z.B. die Domain eines Blogs wechselt. Da muß man auch nacharbeiten. Allerdings muß man das nicht einzeln von Hand erledigen. Die letzten Sätze dieses FAQ-Artikels helfen weiter:
    http://faq.wpde.org/wordpress-url-aendern/

    Wenn man die URLs nicht ändert, dann bringen die Browser auch Warnungen, das der Inhalt der Seite sichere und unsichere Objekte enthält. Ich würde es dann doch konsequent durchziehen und alles auf https umstellten.

    Gruß
    Ingo
     
  14. FMetzler

    FMetzler Member

    Registriert seit:
    22. Januar 2014
    Beiträge:
    6
    Zustimmungen:
    0
    Vielen Dank Ingo.

    Gruß
    Frank
     
  15. hovwi

    hovwi New Member

    Registriert seit:
    6. März 2014
    Beiträge:
    1
    Zustimmungen:
    0
    hallo, interessantes thema. habe ähnliche probleme. wenn ich https force kommen viel ältere smartphones nicht mehr auf meine seite. mein zur verfügung gestelltes zertifikat wurde von meine webhoster erst vor einem monat komplett neu registriert/grunderneuert und viele ältere browser kennen das zertifakt noch nicht.
    wordpress.org/plugins/wp-ssl/ scheint mit wp 3.8.1 nicht mehr zu funktionieren (bei mir jedenfells nicht), schienbar sollte das automatisch im browser testen ob https ohne fehlermeldung läuft und bei fehler auf http zurückschalten. wäre die ideallösung für hohe erreichbarkeit.
    muss allerdings dazusagen das mein zertifikat nur auf https:// lautet und nicht auf https://www.
    im aktuellen firefox, opera, und chrome läd die seite ohne fehlermeldung am pc und notebook mit dem zertifikat.

    alles unter android 4.1 geht die seite nicht mehr. (samsung s3 mini, verschiedene android VM´s )

    im netz tun sich aber alle schwer mit einer lösung. wäre das über die .htaccess kompatibel mit wp lösbar?
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden