SSL Zertifikat für den Online-Shop

Thema wurde von Alwin Schulze, 6. Oktober 2016 erstellt.

  1. Alwin Schulze

    Alwin Schulze Erfahrener Benutzer

    Registriert seit:
    26. September 2012
    Beiträge:
    48
    Danke erhalten:
    6
    Danke vergeben:
    20
    Bisher haben wir für unseren GX3-Shop noch kein SSL-Zertifikat.

    Welche Bestimmungen muss dieses Zertifikat erfüllen?
    Könnt Ihr einen Anbieter empfehlen?
     
  2. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    In aller Regel sind die vergleichsweise einfachen und günstigen die richtigen.

    Teure Zertifikate decken entweder eine höhere Zahl von Domains ab oder zeigen besonders genau an, wem die Webseite als Betreiber gehört. Letzteres interessiert die meisten Kunden nicht, solange mein Bank ist.

    Wesentliche Punkte:
    Ist der eigene Shop unter mehreren Domains zu erreichen? Dann darauf achten, dass man ein oder mehrere Zertifikate hat, die all diese Domains abdecken. www.shop.de und shop.de sind 2 (!) Domains.

    Achte darauf was dein Hoster dir erlaubt. Du kannst nicht bei jedem Hoster beliebig irgendwo im Web gekaufte Zertifikate einbinden, manche erlauben nur über sie bestellte, dafür ist der Service dort dann meist recht einfach.

    Den Shop erst auf SSL umstellen, wenn das Zertfikat da und eingerichtet ist, nicht vorher. Dazu einfach den Shop mit Https vorne aufrufen und versichern, dass dies keinen Fehler wirft. Wenn ja: Stop, Reparieren, dann weiter.
     
  3. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    20. Mai 2016
    Beiträge:
    307
    Danke erhalten:
    34
    Danke vergeben:
    103
    Was ist den von (Link nur für registrierte Nutzer sichtbar.) zu halten?
     
  4. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Gute Initiative, schliesst aber eine kleine Anzahl Kunden dann aus, nämlich die Unbelehrbaren, die noch mit einem Uralt OS wie Windows XP und altem Browser unterwegs sind. Diese Browser erkennen die Seite dann nicht als vertrauenswürdig. Aus meiner fachlichen Perspektive würde ich behaupten, dass das ein zu vernachlässigendes Problem ist.
     
  5. Anonymous

    Anonymous Erfahrener Benutzer

    Registriert seit:
    31. Juli 2014
    Beiträge:
    718
    Danke erhalten:
    115
    Danke vergeben:
    148
    hatten wir bis zum Providerwechsel und würden es jederzeit wieder nehmen.
     
  6. barbara

    barbara G-WARD 2014-2020

    Registriert seit:
    14. August 2011
    Beiträge:
    35.474
    Danke erhalten:
    11.263
    Danke vergeben:
    1.607
    nutze das auch. - für den Shop und Testshop.
     
  7. Alwin Schulze

    Alwin Schulze Erfahrener Benutzer

    Registriert seit:
    26. September 2012
    Beiträge:
    48
    Danke erhalten:
    6
    Danke vergeben:
    20
  8. Anonymous

    Anonymous Erfahrener Benutzer
    Mitarbeiter

    Registriert seit:
    22. Juni 2011
    Beiträge:
    4.760
    Danke erhalten:
    1.748
    Danke vergeben:
    137
    Ja, sollte man. :)
     
  9. Alwin Schulze

    Alwin Schulze Erfahrener Benutzer

    Registriert seit:
    26. September 2012
    Beiträge:
    48
    Danke erhalten:
    6
    Danke vergeben:
    20
    #9 Alwin Schulze, 12. Oktober 2016
    Zuletzt bearbeitet: 12. Oktober 2016
    Ich habe inzwischen alles auf SSL umgestellt. und es funktioniert auch. Wenn ich aber die Adresse direkt im Browser eingebe, lande ich immer noch auf http://www.ferroberlin.de und nicht auf der https. Dadurch werden aber auch einige Bilder nicht richtig geladen. Wo muss ich da noch was einstellen? evtl. ein Rewrite in der .htaccess?
     
  10. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Keine HTTPS/SSL Umleitungen in der .htaccess, wenn du nicht absolut und extrem genau weisst, was du da machst!

    In aller Regel ist das nicht nötig, der Shop grob ab kurz vor 3.x kann alles nötige allein, das macht nur in besonderen Umgebungen überhaupt Sinn. Dazu kommt auch: Bei 90% der Leute, die das "mal eben" versuchen, gehts daneben. Das ist ein stetiger Erfahrungswert, wir korrigieren da am Fliessband Fehler im Support.
     
  11. Alwin Schulze

    Alwin Schulze Erfahrener Benutzer

    Registriert seit:
    26. September 2012
    Beiträge:
    48
    Danke erhalten:
    6
    Danke vergeben:
    20
    Wie kann ich aber dann verhindern, dass bei Aufruf der Domain die http:// statt der https:// Seite kommt?
     
  12. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
  13. Alwin Schulze

    Alwin Schulze Erfahrener Benutzer

    Registriert seit:
    26. September 2012
    Beiträge:
    48
    Danke erhalten:
    6
    Danke vergeben:
    20
    Ich hab's gefunden. Ich musste bei Allinkl. in der DomainVerwaltung bei SSL noch das SSL erzwingen anwählen.
     
  14. Wilken (Gambio)

    Wilken (Gambio) Erfahrener Benutzer

    Registriert seit:
    7. November 2012
    Beiträge:
    18.737
    Danke erhalten:
    7.310
    Danke vergeben:
    2.208
    Aua. Nicht machen. Keine serverseitigen Weiterleitungen, weder per htaccess noch per Kundenpanel beim Hoster!

    Dein Shop wird dann, wenns vorher schon nicht ging, anschliessend sicher Fehlfunktionen haben. Das könnte man tun wenns so funktioniert, aber wenns so funktioniert ist doppelt auch selten besser.