Neuigkeiten
  • Die modified eCommerce Shopsoftware ist kostenlos, aber nicht umsonst.
    Spenden
  • Damit wir die modified eCommerce Shopsoftware auch zukünftig kostenlos anbieten können:
    Spenden
  • Thema: SSL-Proxy Verschlüsselung bei all-inkl?

    Toby

    • Viel Schreiber
    • Beiträge: 985
    Re: SSL-Proxy Verschlüsselung bei all-inkl?
    Antwort #30 am: 13. Dezember 2012, 15:16:01
    Habe ich auch schon probiert, mit Änderungen und ohne auch.
    Der Support von all-inkl meint, dass es an meiner htaccess liegen könnte.
    Hier mal die gesamte .htaccess, vielleicht hat ja noch jemand eine Idee dazu:

    Code: PHP  [Auswählen]
    ##-- $Id: _.htaccess 2670 2012-02-23 12:53:47Z dokuman $

    ##-- Default charset
    #AddDefaultCharset utf-8
    AddDefaultCharset ISO-8859-15

    ##-- Disable the server signature
    ServerSignature Off

    ##-- Turn off ETags in HTTP-header (use both directives)
    <IfModule mod_headers.c>
      Header unset ETag
    </IfModule>
    FileETag None

    ##-- When caching of gzipped JS and CSS files is used, enable this setting
    #<IfModule mod_headers.c>
    #  Header set Vary Accept-Encoding
    #</IfModule>

    ## Hoster 1&1 (activate PHP5)
    #AddType x-mapp-php5 .php
    #AddHandler x-mapp-php5 .php

    # Disable directory browsing
    Options All -Indexes

    ##-- Enable the compression for any type of content
    #<IfModule mod_deflate.c>
    #  <FilesMatch "\\.(js|css|html|htm|php|xml|jpg|jpeg|png|gif)$">
    #    SetOutputFilter DEFLATE
    #  </FilesMatch>
    #</IfModule>

    ##-- Customization of HTTP request and response headers
    <IfModule mod_headers.c>
      <FilesMatch "\\.(ico|jpe?g|png|gif|swf|flv)$">
        Header set Cache-Control "max-age=2592000, public"
      </FilesMatch>
      <FilesMatch "\\.(css)$">
        Header set Cache-Control "max-age=604800, public"
      </FilesMatch>
      <FilesMatch "\\.(js)$">
        Header set Cache-Control "max-age=216000, private"
      </FilesMatch>
      <FilesMatch "\\.(xml|txt)$">
        Header set Cache-Control "max-age=216000, public, must-revalidate"
      </FilesMatch>
      <FilesMatch "\\.(html|htm|php)$">
        Header set Cache-Control "max-age=1, private, must-revalidate"
      </FilesMatch>
    </IfModule>

    ##-- Generation of Expires and Cache-Control HTTP headers
    <IfModule mod_expires.c>
      ExpiresActive On
      ExpiresDefault "access plus 1 seconds"
      ExpiresByType image/gif "access plus 2592000 seconds"
      ExpiresByType image/jpeg "access plus 2592000 seconds"
      ExpiresByType image/png "access plus 2592000 seconds"
      ExpiresByType text/html "access plus 1 seconds"
      ExpiresByType text/css "access plus 604800 seconds"
      ExpiresByType text/javascript "access plus 216000 seconds"
      ExpiresByType application/x-javascript "access plus 216000 seconds"
    </IfModule>

    ##-- Configure php_flags if necessary
    ##-- use IfModule clause if PHP runs in CGI mode, otherwise just uncomment the lines with php_flag...
    #<IfModule mod_php.c>
     ##-- Warn when arguments are passed by reference at function call time (from PHP5 allow_call_time_pass_reference is deprecated)
     #php_flag allow_call_time_pass_reference on
     ##-- Disable transparent sid support PHP-default is off (XTC Session only on first visit)
     #php_flag session.use_trans_sid off
     ##-- set suhosin flags because of errors with attributes (for webhosters with suhosin hardening patch enabled)
     #php_value suhosin.post.max_array_depth 0
     #php_value suhosin.post.max_array_index_length 0
     #php_value suhosin.post.max_vars 0
     #php_value suhosin.request.max_array_depth 0
     #php_value suhosin.request.max_array_index_length 0
     #php_value suhosin.request.max_vars 0
     ##-- set suhosin flags to have unencrypted session data, affecting "whos_online" & "shopping cart" (for webhosters with suhosin hardening patch enabled)patch enabled
     #php_value suhosin.session.encrypt Off
     #php_value suhosin.session.cryptkey ''
    #</IfModule>

    ##-- when using Provider 1&1 set the following lines to activate PHP5
    #AddType x-mapp-php5 .php
    #AddHandler x-mapp-php5 .php

    ##-- Redirect error pages to Sitemap
    ErrorDocument 400 /sitemap.html?error=400
    ErrorDocument 401 /sitemap.html?error=401
    ErrorDocument 402 /sitemap.html?error=402
    ErrorDocument 403 /sitemap.html?error=403
    ErrorDocument 404 /sitemap.html?error=404
    ErrorDocument 500 /sitemap.html?error=500

    ##-----------------------------------------
    ##- SEO Shopstat Modul (Hartmut König)
    ##-----------------------------------------
    <IfModule mod_rewrite.c>
      ##-- Initialize and enable rewrite engine
     RewriteEngine On

      RewriteRule ^productimages\/(.*)\/(.*)\_(.*)_(.*).jpg?$ images\/product_images\/$1_images\/$3_$4.jpg [NC]

      ##-- EXAMPLE: If your shop is located at "http://www.yourdomain.com/shop",
     ##-- set the following line like e.g.: RewriteBase /shop
     RewriteBase /

      ##-- Use canonical URLs
     ##-- redirect to www-domain, when www is missing and no subdomain given and not using an ssl-proxy
     #RewriteCond %{HTTP:X-Forwarded-Server}   !^ssl\.webpack\.de$ [NC]
     RewriteCond %{HTTP:X-Forwarded-Server}   !^ssl-account\.com$ [NC] [NC]
      RewriteCond %{HTTP:X-Forwarded-Server}   !^sslsites\.de$ [NC]
      RewriteCond %{HTTP_HOST}                 !^www\..* [NC]
      RewriteCond %{HTTP_HOST}                 !^.*\..*\..* [NC]
      RewriteCond %{HTTP_HOST}                 !^localhost(.*)$ [NC]
      RewriteCond %{REMOTE_ADDR}               !127.0.0.1$ [NC]
      RewriteRule ^(.*)                        http://www.%{HTTP_HOST}/$1 [R=301,L]
     
      #-- redirect /folder/index.php to /folder/ (i.e. hide index.php)
     RewriteCond %{THE_REQUEST} ^[A-Z]{3,9}\ /index\.php\ HTTP/
      RewriteRule ^index\.php$ http://%{HTTP_HOST}/ [R=301,L]

      ##-- Sitemap
     RewriteRule ^sitemap(.*)\.html$ shop_content.php?coID=8 [QSA,L]

      ##----------------------------------------------------------------------------------
     ##-- When working with SEO-Urls you can decide, wheter to use a colon ":" or a dash "-" symbol
     ##-- (Windows Servers might have problems with colon as delimiter!)
     ##-- Change the delimiter symbol also in file "/inc/shopstat_functions.inc.php"
     ##----------------------------------------------------------------------------------

      ##-- Use colon delimiter ":" for SEO-URLS (default setting)
     ##-- Categories (:::)
     RewriteCond %{REQUEST_URI} (.*):::([_0-9]+):([_0-9]+)\.html$
      RewriteRule (.*):::([_0-9]+):([_0-9]+)\.html$ index.php?cPath=$2&page=$3 [QSA,L]
      RewriteCond %{REQUEST_URI} (.*):::([_0-9]+)\.html$
      RewriteRule (.*):::([_0-9]+)\.html$ index.php?cPath=$2 [QSA,L]

      ##-- Products (::)
     RewriteRule (.*)::(.+)\.html$ product_info.php?products_id=$2 [QSA,L]

      ##-- Content (:_:)
     RewriteRule (.*):_:([0-9]+)\.html$ shop_content.php?coID=$2 [QSA,L]

      ##-- Manufacturers (:.:)
     RewriteCond %{REQUEST_URI} (.*):.:([_0-9]+):([_0-9]+)\.html$
      RewriteRule (.*):.:([_0-9]+):([_0-9]+)\.html$ index.php?manufacturers_id=$2&page=$3 [QSA,L]
      RewriteCond %{REQUEST_URI} (.*):.:([_0-9]+)\.html$
      RewriteRule (.*):.:([0-9]+)\.html$ index.php?manufacturers_id=$2 [QSA,L]

      ##-- Use dash delimiter "-" for SEO-URLS
     ##-- Categories (---)
     #RewriteCond %{REQUEST_URI} (.*)---([_0-9]+)-([_0-9]+)\.html$
     #RewriteRule (.*)---([_0-9]+)-([_0-9]+)\.html$ index.php?cPath=$2&page=$3 [QSA,L]
     #RewriteCond %{REQUEST_URI} (.*)---([_0-9]+)\.html$
     #RewriteRule (.*)---([_0-9]+)\.html$ index.php?cPath=$2 [QSA,L]

      ##-- Products (--)
     #RewriteRule (.*)--(.+)\.html$ product_info.php?products_id=$2 [QSA,L]

      ##-- Content (-_-)
     #RewriteRule (.*)-_-([0-9]+)\.html$ shop_content.php?coID=$2 [QSA,L]

      ##-- Manufacturers (-.-)
     #RewriteCond %{REQUEST_URI} (.*)-.-([_0-9]+)-([_0-9]+)\.html$
     #RewriteRule (.*)-.-([_0-9]+)-([_0-9]+)\.html$ index.php?manufacturers_id=$2&page=$3 [QSA,L]
     #RewriteCond %{REQUEST_URI} (.*)-.-([_0-9]+)\.html$
     #RewriteRule (.*)-.-([0-9]+)\.html$ index.php?manufacturers_id=$2 [QSA,L]

    </IfModule>

    JZ_Aqua

    • Gast
    Re: SSL-Proxy Verschlüsselung bei all-inkl?
    Antwort #31 am: 13. Dezember 2012, 15:23:51
    Hallo
    Wie gesagt, sollte nur eine Hilfestellung durch die Info sein das es ohne Änderungen in weiteren Dateien funktioniert und läuft ja bei mir.
    Da es der selbe Hoster ist kann es ja dann weniger an der .htaccess liegen, aber OK, viel Erfolg beim weitersuchen.

    Toby

    • Viel Schreiber
    • Beiträge: 985
    Re: SSL-Proxy Verschlüsselung bei all-inkl?
    Antwort #32 am: 13. Dezember 2012, 15:27:31
    Ist echt zum .......
    Nutze auch die 1.05 SP1d

    Das mit der application_top habe ich hier her:
    http://all-inkl.com/wichtig/anleitungen/skripte/shops/xt-commerce-version-3.0.4/ssl-schutz-aktivieren_67.html

    Wirklich seltsam, dass es bei mir nicht funktioniert.
    Hast du auch so ein Schloss im Browser?

    JZ_Aqua

    • Gast
    Re: SSL-Proxy Verschlüsselung bei all-inkl?
    Antwort #33 am: 13. Dezember 2012, 15:36:01
    Hallo
    Die Anleitung bei All-Inkl bezieht sich meines Wissens auf ältere Shopversionen villeicht auch sogar auf die Vorversion. Ich habe im Oktober angefangen den Shop neu aufzusetzen, eben die SP1d  als aktuellste Version genommen und dann in einem Thread in dem es auch um den SSL-Proxy bei All-ink. ging gelesen das eigentlich keine Änderungen notwendig sind.

    Ja und nach dem ich das eingestellt habe funktionierte das wie gesagt auch.

    Schloss ist auch da.

    Was anders als bei einem eigenen SSL-Zertifikat nicht funktioniert ist das einbinden fremder Grafiken als http. Wenn Du hier zb. einen Code im Footer hast (also der index.html) und der überall angezeigt wird, kommt eine Sicherheitswarnung im Browser und kein Schlosssymbol.
    Das kann man aber leicht testen im Firefox und dann sehen welche Grafiken nicht als https eingebunden sind. Bis ich mir wieder ein eigenes zertifikat einrichte habe ich solche Dinge auf Shopseiten verbannt die generell nicht verschlüsselt aufgerufen werden.

    Aber das ist das einzige was ich festgestellt habe, ansonsten läuft es eben wie gesagt ohne Eingriff in andere Dateien.

    Traumkunst

    • Fördermitglied
    • Beiträge: 42
    • Geschlecht:
    Re: SSL-Proxy Verschlüsselung bei all-inkl?
    Antwort #34 am: 28. Juli 2013, 23:56:01
    @Toby: Folgt man dem i.d. configure-Dateien angegeben Link (wm-outlet-store.de), sieht man, dass das Problem ja scheinbar zwischenzeitlich gelöst wurde. Schade, dass die Lösung dann hier nicht mehr gepostet wurde. Wäre u.U. hilfreich für Leute, die per Forensuche oder Google reinkommen und ein ähnliches Problem haben.
    5 Antworten
    6803 Aufrufe
    09. März 2017, 13:29:58 von Bonsai
    2 Antworten
    5021 Aufrufe
    01. Juli 2012, 17:50:56 von cybermailer
    9 Antworten
    4929 Aufrufe
    26. Februar 2013, 11:56:07 von Lederbiker
               
    anything