Jump to content
xt:Commerce Community Forum

Sicherheitswarnung von SSL zu NonSSL


osr

Recommended Posts

Ich hab ein nicht optimales verhalten meiner SSL Anbindung

(SSL Proxy bei All-Inkl.) festgestellt.

Ab dem Kassenbereich beginnt die SSL-Verschlüsselung.

Das funktioniert auch alles einwandfrei.

Wenn ich aus diesem Bereich jetzt aber auf einen nicht SSL

geschützen Bereich zugreife (z.B. Newsletteranmeldung oder Suche),

bekomme ich eine Sicherheitswarnung im Firefox.

Das ist zwar logisch, da ich den SSL-Bereich wieder verlassen,

aber es geht auch ohne diese Meldung.

Z.B. hier: http://www.monamikids.de

Dort bleibt man dann auch im SSL-Bereich, wenn man in ein

einen ursprünglich NonSSL-Berich wechselt.

Wie geht das denn?

Um das zu testen, braucht man sich nicht anmelden.

Einfach etwas in den Warenkorb legen, zur Kasse gehen

(jetzt beginnt SSL, und das Login-Menu erscheint).

Jetzt einfach mal eine Suche starten.

Link to comment
Share on other sites

Entweder besteht die Problematik hier bei keinem sonst,

oder ihnen ist es egal, ob Kunden durch solche Meldungen

abgeschreckt werden.

Es wäre schön, wenn man hier zumindest mal posten würden,

wie sich die SSL-Anbindung im eigenen Shop verhält.

Link to comment
Share on other sites

  • 8 months later...

Das Thema ist leider immer noch aktuell und sollte zumindest alle Shopbetreiber die bei All-Inkl gehostet sind betreffen.

Laut Support verhält sich ein eigenes Zertifikat dort aber genauso wie der SSL Proxy.

Also auch mit der SSL Meldung.

Der oben genannte Shop ist wohl bei Strato gehostet und wird das SSL-Zertifikat anderes einbinden/ansprechen.

Kennt sich denn hier Niemand mit diesem SSL Zeugs aus?

Link to comment
Share on other sites

Ich glaube du hast meinen Beitrag nicht richtig gelesen.

Bei diesem Shop treten komischerweise keine Meldungen auf.

Zumindest bei mir nicht.

Ob relativ verlinkt, oder nicht.

Die nutzen jedenfalls ein Thawte Zertifikat und sind bei Strato gehostet.

Der Proxy von All-Inkl wird zwar nicht wie hier direkt über https:// angesprochen, aber der All-Inkl Supporter meinte, dass es kein Unterschied macht. Ist die Frage, ob es an dem Zertifikat oder an der Einbindung liegt.

Und es wäre schon schön, wenn der Kunde keine Meldung bekommen würde, egal wo er sich gerade befindet, oder wohin er wechselt.

Davon abgesehen wird es wohl kein Servicepack mehr geben.

Woher hast du denn die Info, dass es nochmal ein Servicepack gibt?

Nach Veyton wohl kaum.

Link to comment
Share on other sites

Archived

This topic is now archived and is closed to further replies.

×
  • Create New...