Ergebnis 1 bis 5 von 5

Thema: Problem mit Web Application Firewall (WAF)

  1. #1
    Contao-Nutzer
    Registriert seit
    26.06.2009.
    Ort
    Aachen
    Beiträge
    195

    Standard Problem mit Web Application Firewall (WAF)

    Hallo zusammen,

    mein Kunde nutzt eine Web Application Firewall (WAF), so dass Contao/Symfony nicht erkennt, dass ein SSL-Zertifikat aktiv ist. Der Eintrag der Base-Url ist mit http statt https im Quellcode zu sehen und somit werden CSS- und JS-Dateien nicht geladen. Wenn ich diese händisch in https ändere gibt es aber weitere Dinge auf der Seite, die nicht korrekt ablaufen, das ist also nicht die Lösung.

    Hat jemand eine Idee, wie ich einstellen kann, dass Contao/Symfony erkennt, dass die Seite unter https läuft?

    Vielen Dank
    Fwac.

  2. #2
    Contao-Fan Avatar von Ainschy
    Registriert seit
    24.06.2009.
    Ort
    Wenden
    Beiträge
    796
    Partner-ID
    5666
    User beschenken
    Wunschliste
    Contao-Projekt unterstützen

    Support Contao

    Standard

    Geht es darum das die Urls zu den CSS / JS Dateien nicht mit https ausgewiesen sind?

    HTTPS stellt du in der Seitenstruktur im Root der Webseite.

  3. #3
    Contao-Nutzer
    Registriert seit
    26.06.2009.
    Ort
    Aachen
    Beiträge
    195

    Standard Nein, es geht um die Erkennung von SSL

    Hallo Ainschy,

    Danke für deine Antwort.
    Nein, das ist alles korrekt eingestellt und lief auch vor der Portierung auf den Kundenserver.
    Das Problem ist, dass das SSL-Zertifikat über die vorgelagterte Firewall läuft und Contao/Symfony nicht mitbekommen, dass dieses Zertifikat aktiv ist. Deshalb wird u.a. die Base-Url falsch ausgegeben (als http statt https) ...

    Ich muss Contao/Symfony also irgendwo mitteilen, dass SSL aktiv ist, auch wenn es nicht erkannt wurde!? Aber ich habe keine Idee, wie ich das tun kann.

    Viele Grüße
    Fwac.

  4. #4
    Community-Moderator
    Wandelndes Contao-Lexikon
    Avatar von Spooky
    Registriert seit
    12.04.2012.
    Ort
    Scotland
    Beiträge
    34.083
    Partner-ID
    10107

    Standard

    In Contao 4.9 kannst du das über die TRUSTED_PROXIES Umgebungsvariable machen: https://docs.contao.org/dev/referenc...rusted-proxies

    Bei Contao 4.4 bin ich mir jetzt nicht sicher, was da der beste Weg ist. Grundsätzlich kannst du direkt in der app.php die Request::setTrustedProxies() Methode aufrufen. Aber die Änderung geht bei einem composer update/install denke ich verloren.

  5. #5
    Contao-Nutzer
    Registriert seit
    26.06.2009.
    Ort
    Aachen
    Beiträge
    195

    Standard Danke!

    Danke Spooky, das müsste das Richtige sein :-)
    Ich muss nur noch die interne IP rausbekommen!
    Dankeschön!

Aktive Benutzer

Aktive Benutzer

Aktive Benutzer in diesem Thema: 1 (Registrierte Benutzer: 0, Gäste: 1)

Lesezeichen

Lesezeichen

Berechtigungen

  • Neue Themen erstellen: Nein
  • Themen beantworten: Nein
  • Anhänge hochladen: Nein
  • Beiträge bearbeiten: Nein
  •