Ergebnis 1 bis 25 von 25

Thema: Frage wegen redirect-Erweiterung

  1. #1
    Contao-Nutzer
    Registriert seit
    20.09.2009.
    Beiträge
    62

    Standard Frage wegen redirect-Erweiterung

    Ich hab die Erweiterung von Andreas installiert und wollte das mal testen, wie das mit der Weiterleitung zwischen http und https funktioniert. Ich hab ein Modul mit 'SSL-Weiterleitung' und ein Modul mit 'Nicht-SSL-Weiterleitung' angelegt und auch 2 Layouts für jedes Modul. Die Weiterleitungsdomain hab ich bei beiden Modulen leer gelassen. Seiten die normal über http aufgerufen werden sollen, hab ich das Layout ohne SSL vergeben und die Seiten die per https aufgerufen werden sollen das Layout mit SSL. Ich bekomm aber beim Aufruf einer https Seite die Fehlermeldung:
    Code:
    Fehlercode: ssl_error_rx_record_too_long
    Hoster ist All-Inkl, hab mal in einem Ticket gelesen, wo Leo beschreibt was man bei All-Inkl als Hoster in der localconfig schreiben soll
    PHP-Code:
    if (strpos($_SERVER['HTTP_X_FORWARDED_SERVER'], 'ssl') !== false)
    {
    $_SERVER['HTTPS'] = 1;

    Das hab ich auch gemacht. Weiß trotzdem nicht woran das liegen soll

  2. #2
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.471
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo CrazyHorst,

    ich bin u.a. bei allinkl.

    Für das Modul SSL-Weiterleitung ist eingetragen:
    Weiterleitungsdomain: ssl-account.com/domain.tld

    Für das Modul keine SSL-Weiterleitung:
    weiterleitungsdomain: www.domain.tld

    Als SSL wird das Proxy-SSl von allinkl verwendet.
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  3. #3
    Contao-Nutzer
    Registriert seit
    20.09.2009.
    Beiträge
    62

    Standard

    Super hat funktioniert, danke.

  4. #4
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.471
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Gerne doch.
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  5. #5
    Contao-Nutzer
    Registriert seit
    11.11.2009.
    Beiträge
    21

    Standard [redirect] SSL-redirect & Mitglieder-Login

    Hallo!

    Ich hoffe, es ist ok, wenn ich mich hier dran hänge - mein Problem hat auch mit [redirect] und dem all-inkl-SSL zu tun…

    Ich habe den redirect funktionierend installiert, d.h. die Seiten, die verschlüsselt laufen sollen, werden so wie ich es will weitergeleitet, allerdings funktioniert der Mitglied-Login nicht. Wenn ich mich einlogge und z.B. meine Profil-Daten (geschützte Seite + SSL-Weiterleitung) ansehen will, erhalte ich einen 403-Error, es scheint, als würden die Login-Daten nicht auf die gesicherte Domain (ssl-account.com/meinedomain.tld) weiter gereicht?

    Kann mir wer vom Schlauch helfen?

    Danke und einen guten Rutsch!
    mi.mo

    TL 1.7.5 + aktuellste Erweiterungsversionen

  6. #6
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.471
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo mi.mo,

    hast Du 2 Seitenlayouts erstellt (1x mit SSL-Modul, einmal ohne) und dann den Seiten, die via SSL aufgerufen werden sollen, das Seitenlayout mit SSL zugewiesen?
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  7. #7
    Contao-Nutzer
    Registriert seit
    11.11.2009.
    Beiträge
    21

    Standard

    Hi

    Ja, die Weiterleitungen selbst funktionieren soweit ich es sehen kann problemlos - ich lasse mir ein "SSL aktiv" bzw. "SSL inaktiv" ausgeben, die geschützten Seiten verwenden definitiv das SSL-Layout.
    Nur eben der Login funktioniert nicht so wie ich es will

  8. #8
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.471
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hmm, ich teste das mal eben mit der Konstellation allinkl, TL 2.7.6 und Mitglieder-Login.
    Ok, ich habe den Mitglieder-Login ohne SSL bisher benutzt, nun umgestellt erhalte ich auch eine forbidden-Meldung.

    Ok, wieder was für die To-Do-Liste 2010
    Also aktuell leider keine schnelle Lösung
    Geändert von planepix (31.12.2009 um 11:44 Uhr)
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  9. #9
    Contao-Nutzer
    Registriert seit
    11.11.2009.
    Beiträge
    21

    Standard

    Ok - danke fürs Nachprüfen! Dann liegt es nicht an mir, ich dachte schon, ich bin zu doof

    Ich brauch das Ganze auch nur, weil ein Webshop dran hängt und der Kunde ein SSL-Zertifikat verwenden will.
    Wenn ich nicht-verschlüsselt Waren in den Warenkorb lege und mir diesen dann verschlüsselt ansehen will, ist er auch leer.
    Die Cookies werden also scheinbar nicht übergeben, oder?
    Weil wenn ich die Login-Seite selbst auch schon verschlüssel geht es.
    Doof
    Das Kunden-SSL liegt auf der gleichen Domain, vielleicht geht es ja so.
    Ansonsten muss ich (bis eine Lösung gefunden wurde) halt den ganzen Shop weiterleiten.

    DANKE!

  10. #10
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.471
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Du könntest mal mit der Firefox Erweiterung HTTPLiveHeaders schauen was aufgerufen wird - meist kommt man damit ein Schritt weiter (Pfade etc).
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  11. #11
    Contao-Nutzer
    Registriert seit
    11.11.2009.
    Beiträge
    21

    Standard

    …jetzt verlangst du aber was von mir…

    Ich kann da nur rauslesen, dass auf der nicht-verschlüsselten Login-Seite der FE_USER_AUTH-Cookie gesetzt wird. Das Login-Formular leitet auf die Mein-Konto-Seite weiter, die das SSL-redirect-Modul hat, also auf die verschlüsselte Mein-Konto-Seite weiterleitet. Und genau da gehen die gesetzten Cookies verloren und es wird eine neue Session gestartet.
    Mehr kann ich da jetzt leider auch nicht sehen

    Grüße!

  12. #12
    Contao-Fan
    Registriert seit
    08.07.2009.
    Beiträge
    530

    Standard

    Hallo,

    ich hänge mich hier auch mal an die Diskussion.

    Ich möchte ebenfalls bei einem Webspace von all-inkl den User nach dem Frontend-Login auf SSL/TLS geschützte Seiten weiterleiten.

    Ist es sinnvoll, schon die Login-Seite per SSL/TLS zu schützen oder reicht es, wenn die Zielseite geschützt ist?

    Ist unter TL 2.8 das o.g. Problem (Fobidden-Meldung / neue Session) behoben?

    LG
    hangover

  13. #13
    Contao Core-Team
    Association Vorstand
    Avatar von andreas.schempp
    Registriert seit
    15.06.2009.
    Ort
    Lyss
    Beiträge
    5.614
    Partner-ID
    8667
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Du solltest auf jeden Fall auch die Login-Seite verschlüsseln, sonst werden 1. die Daten ohne Verschlüsslung übertragen und 2. ist ev. sein Cookie dann nicht gültig.
    terminal42 gmbh
    Wir sind Contao Premium-Partner! Für Modulwünsche oder Programmierungen kannst du uns gerne kontaktieren.
    Hilfe für Isotope eCommerce kann man auch kaufen: Isotope Circle

  14. #14
    Contao-Fan
    Registriert seit
    08.07.2009.
    Beiträge
    530

    Standard

    Hallo Andreas,

    danke für die Antwort, der Meinung bin ich mittlerweile auch.
    Wenn man bei den großen Online-Shops und Plattformen schaut, ist der Login-Bereich in der Regel auch geschützt.

    Deiner Antwort entnehme ich zudem, dass unter TL 2.8 (und Übergabe von einer SSL-geschützen Login-Seite) die Session nicht mehr abgebrochen wird?

    LG
    hangover

  15. #15
    Contao Core-Team
    Association Vorstand
    Avatar von andreas.schempp
    Registriert seit
    15.06.2009.
    Ort
    Lyss
    Beiträge
    5.614
    Partner-ID
    8667
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Da wäre ich mir nicht sicher, ich glaube nicht dass da etwas mit 2.8 geändert hat. Das Problem ist dass das Cookie für eine andere Adresse gültig ist. Müsstest du ausprobieren
    terminal42 gmbh
    Wir sind Contao Premium-Partner! Für Modulwünsche oder Programmierungen kannst du uns gerne kontaktieren.
    Hilfe für Isotope eCommerce kann man auch kaufen: Isotope Circle

  16. #16
    Contao-Fan
    Registriert seit
    08.07.2009.
    Beiträge
    530

    Standard

    Ok :-)
    Aber das Problem dürfte doch eigentlich nicht auftreten, wenn die Login-Seite auch schon über https läuft und sich an der TLD nichts mehr ändernt (egal, ob ein in der URL vorgeschaltetes all-inkl Zertifikat oder ein eigenes Zertifikat genutzt wird?

    LG
    hangover
    Geändert von bird (24.02.2010 um 17:34 Uhr)

  17. #17
    Contao Core-Team
    Association Vorstand
    Avatar von andreas.schempp
    Registriert seit
    15.06.2009.
    Ort
    Lyss
    Beiträge
    5.614
    Partner-ID
    8667
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Probier's aus, hab's nie versucht
    terminal42 gmbh
    Wir sind Contao Premium-Partner! Für Modulwünsche oder Programmierungen kannst du uns gerne kontaktieren.
    Hilfe für Isotope eCommerce kann man auch kaufen: Isotope Circle

  18. #18
    Contao-Fan
    Registriert seit
    08.07.2009.
    Beiträge
    530

    Standard

    Ok...jetzt bin ich neugierig!
    Du hast ja schon viele Module/Projekte mit TL realisiert und jede Menge Erfahung. Hast Du SSL in der Form noch nicht benötigt oder das Problem grundsätzlich anders gelöst?

  19. #19
    Contao Core-Team
    Association Vorstand
    Avatar von andreas.schempp
    Registriert seit
    15.06.2009.
    Ort
    Lyss
    Beiträge
    5.614
    Partner-ID
    8667
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ich mach keine Webseiten sondern nur Entwicklungen. Umsetzen tun meine Kunden - die Agenturen.
    terminal42 gmbh
    Wir sind Contao Premium-Partner! Für Modulwünsche oder Programmierungen kannst du uns gerne kontaktieren.
    Hilfe für Isotope eCommerce kann man auch kaufen: Isotope Circle

  20. #20
    Contao-Fan
    Registriert seit
    08.07.2009.
    Beiträge
    530

    Standard

    Das ist natürlich ein Punkt.
    Trotzdem ist die Entwicklung ja im Regelfall zielgerichtet und es hätte natürlich sein können, dass sich ein Kunde in Bezug auf dieses Modul bzw. die Entwicklung und Funktion gemeldet hat, weil die Umsetzung gut funktioniert oder Probleme bestehen...

  21. #21
    Contao-Urgestein Avatar von Tim G
    Registriert seit
    13.02.2010.
    Ort
    Lübeck
    Beiträge
    2.210
    User beschenken
    Wunschliste

    Standard

    Hey Leute,
    sorry, dass ich das Thema wieder aufwärme, aber gibt es inzwischen eine Lösung für das oben beschriebene Problem?

    Ich sitz grad an einer Seite mit Kundenlogin(SSL) und Isotope Webshop, gehostet auf 1und1. Verwende den ssl-proxy.

    Selbst wenn ich die ganze Seite permanent auf SSL laufen lasse, kriege ich Conti nicht dazu den user einzuloggen. auch ein inserttag mit den aktuellen benutzerdaten bleibt leer, Gast-Module bleiben sichtbar. Referer-Prüfung ist auch deaktiviert.

    Ohne SSL funzt alles.

    Gibts dazu ne Lösung?

    Grüße,
    Tim

  22. #22
    Administrator Avatar von xchs
    Registriert seit
    19.06.2009.
    Beiträge
    14.558
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo Tim G,

    gestern gab es dazu eine Diskussion im Zusammenhang mit SSL und ".htaccess"-Anpassungen - allerdings für den Hoster "ALL-INKL". Vielleicht kannst Du daraus auch irgendwelche Schlüsse für Deinen Fall ableiten...
    Contao Community Administrator

    [Unterstützungsmöglichkeiten]

  23. #23
    Contao-Urgestein Avatar von Tim G
    Registriert seit
    13.02.2010.
    Ort
    Lübeck
    Beiträge
    2.210
    User beschenken
    Wunschliste

    Standard

    Hey,
    habs ausprobiert. Das ist es allerdings nicht.

    Im Grunde funktioniert ja alles mit SSL (benutze die ssl-redirect extension dafür). Nur Frontend-Benutzer logins werden nicht übernommen, also irgendwo bleiben die Sessions und Cookies hängen.
    Daher werden geschützte Module, Seiten, die Kasse von Isotope etc. nicht angezeigt bzw. können nicht verwendet werden.

    Any idea?

  24. #24
    Contao-Urgestein Avatar von jan.theofel
    Registriert seit
    23.06.2009.
    Ort
    Berlin
    Beiträge
    1.846

    Standard

    Hi,

    Live-Beispiele?

    Jan
    Jan Theofel
    Barcamp-Moderator für Corporate-Barcamps und öffentliche Barcamps

  25. #25
    Contao-Urgestein Avatar von Tim G
    Registriert seit
    13.02.2010.
    Ort
    Lübeck
    Beiträge
    2.210
    User beschenken
    Wunschliste

    Standard

    Ja, kann ich geben:

    ich leite jetzt auch gleich alle Seiten auf den ssl-proxy um, nur um den benutzerlogin zu testen, der mit ssl nicht übernommen wird. (ohne funktioniert es).
    (ist alles rein auf dummy, also ohne css)

    www.public-poetry.com/cms
    user: test
    pw: 12345678

    scheint aber mehr ein conti problem zu sein, als vom redirect modul.

    ps. wenn der login erfolgreich wäre, würde man mit Hallo und dem jeweiligen Vor- / Nachnamen begrüßt werden und die geschützten Seiten "Mein Konto, Logout, etc." wären sichtbar.

    Thx
    Geändert von Tim G (30.09.2010 um 09:07 Uhr)

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Ähnliche Themen

  1. Frage(n) wegen eines Tests
    Von Pazuzu im Forum Sonstiges zu Contao
    Antworten: 6
    Letzter Beitrag: 09.08.2010, 08:58
  2. Sicherheitsbedenken wegen SOAP
    Von seilerba im Forum Erfahrungen mit Webhostern
    Antworten: 7
    Letzter Beitrag: 30.03.2010, 13:55
  3. Antworten: 2
    Letzter Beitrag: 21.10.2009, 10:10
  4. PHP-Frage wegen Slideshow (Anfänger)
    Von Nils Riel im Forum Entwickler-Fragen
    Antworten: 4
    Letzter Beitrag: 24.07.2009, 13:07

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •