Ergebnis 1 bis 11 von 11

Thema: Kontaktformular SSL oder ganze Website SSL?

  1. #1
    Contao-Nutzer
    Registriert seit
    23.03.2010.
    Ort
    München
    Beiträge
    120

    Standard Kontaktformular SSL oder ganze Website SSL?

    Hallo,
    welche Empfehlung habt ihr bzw. Erfahrung bezüglich der Pflicht Kontaktformulare per SSL zu verschlüsseln?
    Setzt ihr die ganze Website auf SSL oder nur das Formular?

    Was muss ich bei Contao beachten, wenn ich nur die Formularseite per SSL umsetzen möchte.
    Bei großen Automobilseiten wird ja auch nur die Formularseite verschlüsselt und damit würde
    sich wohl der Aufwand in Grenzen halten.

    Freue mich auf Tipps bzw. wie ich es machen sollte.

    Viele Grüße
    macjag

  2. #2
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.470
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo macjag,

    wenns der richtige Hoster ist, ist in 2 Minuten Let's encrypt installiert und die gesamte Website läuft über https.
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  3. #3
    Contao-Nutzer
    Registriert seit
    23.03.2010.
    Ort
    München
    Beiträge
    120

    Standard

    Zitat Zitat von planepix Beitrag anzeigen
    Hallo macjag,

    wenns der richtige Hoster ist, ist in 2 Minuten Let's encrypt installiert und die gesamte Website läuft über https.
    Danke für Deine Antwort.

    Stimmt fast - die Website muss komplett auf "unsichern Inhalt" geprüft werden,
    also alle Bilder, externe Schriften, Videos, Google-Maps usw.,
    oder?

    VG
    macjag

  4. #4
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Ja, das muss - wenn man es nicht schon vorher so gehalten hat, dass externe Ressourcen wo immer möglich via SSL-Verbindungen geladen werden.

    Pro-Tipp: Statt beispielsweise über http://fonts.google.com/meineExterneRessource oder https://fonts.google.com/meineExterneRessource kann man auch direkt über //fonts.google.com/meineExterneRessource einbinden, dann ist das Protokoll jetzt und für alle Zukunft abhängig vom Seitenkontext.

  5. #5
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.992
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hi,

    @planepix:
    wenns der richtige Hoster ist, ist in 2 Minuten Let's encrypt installiert und die gesamte Website läuft über https.
    Hast Du da ein paar genauere Informationen? Die Website kenne ich zwar aber irgendwie komme ich damit noch nicht so klar.

    Nebenbei gefragt, ist denn diese Pflicht die Kontaktformulare zu sichern auch notwendig, wenn diese nur per Mail versendet werden?
    Wie macht Ihr das bei Websites welche nicht über https laufen?

    Gruß
    tschero
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

  6. #6
    AG Pressearbeit
    Community-Moderator
    Buchautor 'Contao für Webdesigner'
    Avatar von planepix
    Registriert seit
    05.06.2009.
    Ort
    Stuttgart
    Beiträge
    6.470
    Partner-ID
    107
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Hallo tschero,

    ich habe die meisten Seiten bei allinkl. Dort kann ich in den Domainsettings sagen, das ein Zertifikat erstellt werden und dann die Seite über https erfolgen soll.
    ---------------------------------
    Beste Grüße planepix
    Contao für Webdesigner (Website), Twitter: @contaowebdesign
    weitzeldesign
    Contao-Sprechstunde
    Contao Schulungen: https://www.weitzeldesign.com/cms-co...chulungen.html
    Contao Jahrbuch: www.contao-jahrbuch.de
    Contao Agenturtag: www.contao-agenturtag.de
    Contao Stammtisch Stuttgart: www.contao-stammtisch-stuttgart.de
    Contao 4 Erfahrungen als Gitbook: https://app.gitbook.com/@planepix/s/...-mit-contao-4/
    Contao 4 & Manager Hosterhinweise: https://github.com/contao/contao-manager/wiki

    Schon wieder ein Update?
    Glücklich sind die, die den Wert erkennen – und wertschätzen.
    „Muss man machen wie beim Zahnarzt. Der bestraft einen auch mit hohen Rechnungen wenn man die Pflege vernachlässigt.”

  7. #7
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.992
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard evtl. etwas Off Topic

    Hm,

    bei 1und1 habe ich sowas noch nicht erkannt.
    Welche Möglichkeiten würden sich denn anbieten um evtl. diese Kontaktformulare oder die ganze Seite zu verschlüsseln/sichern?

    Muss es direkt ein SSL Zertifikat sein? Oder macht die Verschlüsselung evtl. der Webserver vom Hoster schon beim versenden der Mails?
    Ich persönlich werde damit zum ersten mal konfrontiert(leider).

    Gruß
    tschero
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

  8. #8
    Wandelndes Contao-Lexikon Avatar von tab
    Registriert seit
    22.10.2013.
    Beiträge
    10.078
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Schau mal nach im ControlCenter bei 1&1, ob du nicht neuerdings ein "SSL-Starter"-Zertifikat zur Verfügung hast.

  9. #9
    Administratorin Avatar von lucina
    Registriert seit
    19.06.2009.
    Ort
    Kiel (DE)
    Beiträge
    7.335
    Partner-ID
    152
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Wenn ich meine Haustür verriegeln möchte, dann brauche ich einen Schlüssel und ein Schloss, und ich muss sicher sein, dass der Schlüssel der einzig passende ist. Dazu dienen Keys und Zertifikate.

    Beim Thema Mail befindest Du Dich im Regelfall innerhalb der Mailserver-Infrastruktur des Providers (es sei denn Du nutzt einen eigenen Mailserver ...). Wenn Du Dich mit Deinem Mailprgramm zu mailserver@provider.org verbindest, dann kann provider.org die Verbindung an sich via Zertifikat & Keys absichern. Das nennt sich dann beispielsweise TLS. Wenn Du einen Nachricht verschlüsseln möchtest, dann ist das keine Frage des Mailservers (dem ist es vollkommen wurst wie die Daten ausschauen, die er auf die Reise schicken soll) sondern eine Frage Deiner persönlichen Verschlüsselungsmöglichkeiten, beispielsweise S/Mime oder PGP oder was auch immer.

    Für den Webserver gilt, dass Browser und Webserver eine verschlüsselte Verbindung aushandeln müssen. Dazu brauchen sie öffentlich einsehbare Zertifikate.

    Ich kenne keinen seriösen Provider bei dem man ein SSL-Zertifikat nicht auf die eine oder andere Art einbinden könnte - einige grössere Firmen fremdeln allerdings mit Let'sEncrypt ein wenig, weil der Zertifikatehandel ihnen bisher Profite wie im Drogenhandel einbrachte. Da holen sich die Provider dann eben die Dumpingpreise mit den vielen Sternchen zurück. Man kann allerdings bei seriösen Provider auch eigene Zertifikate installieren. Let'sEncrypt automatisiert diesen Prozess - alternativ nutzt man dann halt alle 90 Tage einen Dienst wie https://www.sslforfree.com/. Ist halt mehr Arbeit.

  10. #10
    Contao-Urgestein Avatar von fiedsch
    Registriert seit
    09.07.2009.
    Ort
    München
    Beiträge
    2.943

    Standard

    Zitat Zitat von tschero Beitrag anzeigen
    Muss es direkt ein SSL Zertifikat sein? Oder macht die Verschlüsselung evtl. der Webserver vom Hoster schon beim versenden der Mails?
    Beim Versenden der Mails zu verschlüsseln würde nichts bringen, wenn vorher die Formulardaten unverschlüsselt (== ohne https) durchs Netz gingen.
    Contao-Community-Treff Bayern: http://www.contao-bayern.de

  11. #11
    Contao-Urgestein
    Registriert seit
    20.09.2012.
    Ort
    Lüneburger Heide
    Beiträge
    1.992
    Partner-ID
    12207
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Guten Morgen,

    @tab:
    Schau mal nach im ControlCenter bei 1&1, ob du nicht neuerdings ein "SSL-Starter"-Zertifikat zur Verfügung hast.
    Ja die bieten das und noch mehr an.
    Muss ich mich mal mit beschäftigen.
    Besten Dank für den Hinweis.

    Gruß
    tschero
    Autodidakt und HobbyWebdesigner

    www.webdesign24.biz
    Screencasts zu Contao

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •