Skip to content

Nachdem ich ein SSL-Zertifikat installiert habe, heißt es immer noch: nicht sicher!

Zurück zu ssl

Einführung
Wenn ein SSL-Zertifikat installiert ist, gibt es noch 2 Dinge, die getan werden müssen, um die Website zu sperren. Punkt 1: Die Website muss auf HTTPS:// statt auf HTTP:// zeigen. Je nach Art des verwendeten CMS kann dies wie folgt eingestellt werden.


Wie richte ich HTTPS in Wordpress ein?
Melden Sie sich im wp-admin an, gehen Sie zu Einstellungen --> Allgemein auf der linken Seite des Menüs und ändern Sie die WordPress-Adresse (URL) und die Website-Adresse (URL) von HTTP:// auf HTTPS:// .

5fca178586d6f.png



Wie richte ich HTTPS in Joomla ein?
Melden Sie sich als Administrator an
Globale Konfiguration öffnen
Erzwingen Sie SSL für die gesamte Website
Passen Sie die configuration.php an, falls nötig.
Ersetzen Sie: var $live_site ='' mit var $live_site ='https://voorbeelddomein.nl'

Passen Sie die .htaccess-Datei bei Bedarf an und fügen Sie hier den folgenden Code ein:

RewriteEngine On
RewriteCond %{HTTPS} OFF
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI}


Diese Option ist oft für eine selbst erstellte Website nützlich: Sie können HTTPS nicht nur über die Website erzwingen, sondern auch die Funktion im Kontrollpanelnutzen.

Mit DirectAdmin und Cpanel können Sie prüfen, ob die URL zu HTTPS:// gehen soll.


So erzwinge ich HTTPS für meine Website in DirectAdmin:
Melden Sie sich bei DirectAdmin an, gehen Sie zum Account Manager und klicken Sie auf SSL-Zertifikate.
Klicken Sie unten auf SSL mit HTTPS-Umleitung erzwingen

5fca17858ec18.png


Wie erzwinge ich HTTPS für meine Website in cPanel:Loggen Sie sich in cPanel ein, klicken Sie auf Domains und aktivieren Sie HTTPS-Redirect erzwingen.
5fca17858f994.png

Ich habe das SSL-Zertifikat installiert, die Website wird zu HTTPS umgeleitet, aber ich sehe immer noch kein Schloss!Nachdem die Website die Besucher automatisch von HTTP zu HTTPS umgeleitet hat, kann es sein, dass Sie immer noch kein Schloss sehen und die Website immer noch als unsicher gilt. Das liegt in der Regel daran, dass es im Code noch Quellen gibt, die auf http verweisen. Nach den Regeln von SSL muss alles über eine sichere Verbindung laufen, auch Links und Bilder. Wenn ein Bild auf http://voorbeeldsite.nl/images/plaatje.jpg verweist, muss es https://voorbeeldsite.nl/images/plaatje.jpg sein.

Woher weiß ich, welche Quelle auf HTTP verweist?Wenn Sie Ihre Website in einem Webbrowser geöffnet haben, können Sie auf Ihrer Tastatur F12 drücken und dann Konsole wählen. Der Browser zeigt an, warum er die Website als unsicher einstuft.
Sie sehen dann, welche Ressource über HTTP geladen wird. Die Aufgabe besteht nun darin, dies so zu ändern, dass es über HTTPS geladen wird.

Gibt es eine einfache Möglichkeit, dies zu ändern?Für Wordpress können Sie ein Plugin wie Really Simple SSL oder Insecure Content Fixer verwenden, das alle Links von HTTP in HTTPS umwandelt.

Zurück zu ssl