1. Herzlich willkommen bei WPDE.org, dem grössten und ältesten deutschsprachigen Community-Forum rund um das Thema WordPress. Du musst angemeldet oder registriert sein, um Beiträge verfassen zu können.
    Information ausblenden

https Mehrwert oder nicht

Dieses Thema im Forum "Plauderboard" wurde erstellt von matrix-22, 20. Mai 2016.

  1. matrix-22

    matrix-22 Well-Known Member

    Registriert seit:
    30. September 2010
    Beiträge:
    1.255
    Zustimmungen:
    7
  2. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Wie Plesk die Umleitungen handhabt, kann ich dir nicht sagen. Das funktioniert aber auf jeden Fall

    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Setze das gleich an den Anfang deiner .htaccess. Du könntest zusätzlich noch HSTS aktivieren
     
    #22 Hille, 23. Mai 2016
    Zuletzt bearbeitet: 23. Mai 2016
  3. matrix-22

    matrix-22 Well-Known Member

    Registriert seit:
    30. September 2010
    Beiträge:
    1.255
    Zustimmungen:
    7
    Hallo Hille,

    vielen vielen Dank für Deine Antwort, ich weiss ja das Du Plesk nicht so magst sondern Foxlor :).

    Das mit dem HSTS aktivieren werde ich mir mal ansehen, was Du damit genau meinst, vielleicht einen Link zum nachlesen :), gehe nämlich davon aus das dieses wieder etwas mehr Sicherheit bringt wenn Du es vorschlägst.
     
  4. JABA-Hosting

    JABA-Hosting Well-Known Member

    Registriert seit:
    29. März 2016
    Beiträge:
    2.991
    Zustimmungen:
    199
  5. matrix-22

    matrix-22 Well-Known Member

    Registriert seit:
    30. September 2010
    Beiträge:
    1.255
    Zustimmungen:
    7
    Hallo Jaba und auch Hille,

    habe mir das mal durchgelesen.
    Dann hat sich dann dieses Problem erledigt von mir am Ende:

    *******************************************************************************************
    Möchte das egal welche Anfrage der Besucher, im Browser eingibt http://www.domain.tld oder www.domain.tld oder domain.tld gleich auf die https://domain.tld immer nur auf https://www.domain.tld kommt
    *******************************************************************************************

    Muss man aber zusätzlich noch den Code in die htaccess Eintragen?

    Und sehen das die Domains die nun in der Rolle sind:

    Im Plesk Panel anmelden und unter „Service-Pakete“ das gewünschte Paket auswählen. Anschließend auf den Reiter „Webserver“ wechseln und dort unter „Apache-Anwendungen“ bei „Anweisungen für HTTPS“ folgendes eintragen/ergänzen:

    [TABLE="class: crayon-table"]
    [TR="class: crayon-row"]
    [TD="class: crayon-nums, bgcolor: #DFEFFF !important"]
    1

    [/TD]
    [TD="class: crayon-code"][COLOR=#800080 !important]Header[COLOR=#006FE0 !important]
    always[COLOR=#006FE0 !important] [/COLOR]set[COLOR=#006FE0 !important] [/COLOR]Strict-Transport-Security[COLOR=#006FE0 !important] [/COLOR][COLOR=#008000 !important]"max-age=31536000; includeSubDomains"[/COLOR]
    [/COLOR]
    [/TD]
    [/TR]
    [/TABLE]

    [/COLOR]
    Somit sollten alle neuen Abonnements automatisch diese Einstellung erhalten. Für bestehende Abos müssen die Einstellungen leider manuell erledigt werden, indem die entsprechenden Domaineinstellungen für den Webserver mit obiger Konfigurationszeile ergänzt werden.

    Nun auch für bestehende gilt.

    Glaube das dieser Beitrag für viele User eine Hilfe sein wird.

    Danke Euch allen.
     
  6. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Froxlor auch nur, wenn es gewünscht wird ;)

    HSTS wird im vhost folgendermaßen aktiviert

    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    In dieses Fall würde der SSL Zwang für jede Subdomain der entsprechenden Domain gelten. Sollte dies nicht so sein, entferne

    Code:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!
    Der Wert 31536000 steht für die Gültigkeit von 1Jahr (kann individuell angepasst werden)

    Bedenke auch, das HSTS nur moderne Browser unterstützen. Der IE z.B. unterstützt HSTS nicht.
     
    #26 Hille, 23. Mai 2016
    Zuletzt bearbeitet: 23. Mai 2016
  7. matrix-22

    matrix-22 Well-Known Member

    Registriert seit:
    30. September 2010
    Beiträge:
    1.255
    Zustimmungen:
    7
    Hallo Hille,

    vielen Dank für den Tipp, aber das bedeutet ja dann echt das nur FireFox und Chrome und Safari User auf die Seite kommen können?
    Du setzt das doch bestimmt um so wie ich Dich kenne ;) aus dem Forum, schreibst Du auf Deine und die von dem Kunden geht nicht im IE?

    Hatte übrigens eine Antwort von Host Europe bekommen für Plesk:

    **************************************************************************************************
    Dies können Sie ganze bequem mittels einer Einstellung in Plesk realisieren. Dazu gehen Sie in Plesk bitte unter folgenden Punkt und tragen dort die ebenso folgenden Werte unter "Zusätzliche Anweisungen für HTTP" ein:



    Start -> Abonnements -> (IHRE-DOMAIN) -> Websites & Domains -> Einstellungen für Apache & ngnix

    Zusätzliche Anweisungen für HTTP:

    HTML:
    Entschuldige, aber du musst dich registrieren oder anmelden um den Inhalt sehen zu können!

    Damit werden jegliche Verbindungen die wie folgt aufgerufen werden zu https umgeleitet:

    www.IHRE-DOMAIN.tld
    IHRE-DOMAIN.tld
    **************************************************************************************************

    Falls jemand noch eine Idee hat damit es im IE und anderen Browsern läuft gerne doch her damit.
     
  8. Hille

    Hille Well-Known Member

    Registriert seit:
    22. Januar 2012
    Beiträge:
    7.965
    Zustimmungen:
    9
    Nein, die anderen Browser ignorieren die Anweisung einfach, mehr nicht. Wie ich schon erwähnt habe, ist https nicht gleicht https. Es gibt noch sehr viele sinnvoller zusätzliche Konfigurationsmöglichkeiten. Wenn du mal einen Link zu deine Seite posten würdest, könnte man mehr zum Thema sagen.
     
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden
  1. Diese Seite verwendet Cookies, um Inhalte zu personalisieren, diese deiner Erfahrung anzupassen und dich nach der Registrierung angemeldet zu halten.
    Wenn du dich weiterhin auf dieser Seite aufhältst, akzeptierst du unseren Einsatz von Cookies.
    Information ausblenden