Jump to content

HTTPS und unsichere Inhalte


Recommended Posts

Hallo zusammen,

 

ich habe bei meinem Provider (all-inkl.com) ein selbstsigniertes Zertifikat erstellt und warte noch darauf, dass es vom Provider geprüft und unterschrieben wird. Dann ist es offiziell.

 

Allerdings sehe ich schon jetzt, nach Aktivierung von SSL im Backend (nicht für den gesamte Shop), dass scheinbar eine Menge an unsicherer Inhalte im Shop auftauchen, wenn man den Kassen- oder Kundenbereich aufruft.

Wir nutzen ein gekauftes Template aus dem Bereich der Prestashop Addons.

 

Sind das Dinge, die im Backend einzustellen sind, oder müssen wir den Template Entwickler kontaktieren?

 

Danke

 

Heiko

Link to comment
Share on other sites

Hallo Kulli,

 

nun ja, bei dem Provider all-inkl.com musst Du als Kunde erst ein selbstsigniertes Zertifikat erstellen, welches im Nachgang von all-inkl.com unterschreiben wird.

Sofern Du den Identitätsnachweis lieferst.

 

Mit diesem selbstsignierten Zertifikat kannst Du schon arbeiten, erhältst aber im jeweiligen Browser die Meldung, dass die Seite nicht vertrauenswürdig ist - weil die Identität eben noch nicht verifiziert wurde. Die Kommunikation mit der Seite ist aber ab diesem Zeitpunkt genauso verschlüsselt, wie nach der Bestätigung durch eine Zertifizierungsstelle.

 

Davon rede ich aber eigentlich gar nicht!

 

 

Neben der Warnung, dass diese Seite nicht vertrauenswürdig ist - welche z.B. im Firefox abgespeichert werden kann, erhalte ich eine Warnung, dass meine Seite unverschlüsselte Elemente enthält!

 

Schau mal auf den Screenshot:

 

post-1064553-0-41396700-1439457036_thumb.jpg

 

Ist das ein Template Problem? Evtl. unsauber programmiert?

Im Quelltext der Seite sehe ich z.B. Links, die nach http://facebook... zeigen und nicht nach https usw. usw.

 

Heiko

Link to comment
Share on other sites

du must die links suchen und eliminieren

 

im facebook modul z.b. https: eingeben

 

wobei es bei der Anzeige browserspezifische Unterschiede gibt:

einmal firefox:

post-434580-0-90558000-1439472313_thumb.png

 

und chrome:

 

post-434580-0-77488800-1439472327_thumb.png

 

 

ich glaube aber immer noch, dass es kein richtiges SSL-Zertifikat ist, sondern vielleicht nur ein shared SSL ?

das kann Dir aber nur "alles-inklusive" beantworten

Edited by kulli (see edit history)
Link to comment
Share on other sites

Create an account or sign in to comment

You need to be a member in order to leave a comment

Create an account

Sign up for a new account in our community. It's easy!

Register a new account

Sign in

Already have an account? Sign in here.

Sign In Now
×
×
  • Create New...