Ergebnis 1 bis 1 von 1

Thema: Provider ALFAHOSTING: HTTP-/HTTPS-Umleitungen (HSTS)

  1. #1
    Contao-Fan Avatar von Ulrich
    Registriert seit
    03.03.2010.
    Ort
    Freiburg i. Br.
    Beiträge
    395

    Information Provider ALFAHOSTING: HTTP-/HTTPS-Umleitungen (HSTS)

    Hallo,

    kürzlich wurden bei Alfahosting.de Server bezüglich Serversicherheit aktualisiert und dabei das HTTP Strict Transport Security-Verfahren aktiviert (kurz: HSTS). Wer für eine Domain ein SSL-Zertifikat ausgestellt und z.B. bisher die Erweiterung "redirect" genutzt hat, um Seiten teils per HTTPS, teils per HTTP auszuliefern, handelt sich damit bei Browsern, die das HSTS berücksichtigen (z.B. Chrome & Firefox), das Problem ein, dass die per HTTP ausgelieferten Seiten nicht mehr geladen werden können, weil eine Endlosschleife beim Redirect die Folge ist.

    Handlungshinweis:

    Entweder man deaktiviert die Module mit den Anweisungen für die Umleitungen. Dann werden alle Seiten ab sofort per HTTPS ausgeliefert (Google scheint dies beim Ranking positiv zu berücksichtigen).
    Oder man ergänzt die .htaccess mit folgender Anweisung "Header unset Strict-Transport-Security" zur dauerhaften Deaktivierung von HSTS.

    Ergänzung: Wenn man die Redirect-Module deaktiviert, aber die komplette Website mit HTTPS ausliefern möchte, muss man entweder in der Konfiguration beim Provider für eine generelle Umleitung HTTP -> HTTPS sorgen (bei Alfahosting.de ist das im Adminbereich möglich), oder die .htaccess entsprechend konfigurieren, für jene Clients/Browser (z.B. Internet Explorer, Epiphany), die HSTS nicht berücksichtigen!

    Viele Grüße

    Uli
    Geändert von Ulrich (15.10.2015 um 14:27 Uhr)

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •