SEO NW auf SSL umgestellt

  • https://beispiel.rocks/beispiel.rocks/seo-nw.de und https://beispiel.rocks/beispiel.rocks/hosting.seo-nw.de wurden grade auf SSL umgestellt.
    Es sollten eigentlich keine Probleme auftreten, es sind soweit ich sehen kann auch keine nicht SSL Verschlüsselten Elemente da. Das kann ja zu Fehlern führen.

    Bisher siehts gut aus

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!

  • Grmpf, verflixt und zugenäht :)

    Prompt musste ich erstmal meine Benutzerdaten wiederfinden, da bekanntlich unterschiedliches Protokoll=unterschiedliche Seite.

    Jede Änderung, die zu einem Verlust der voreingestellten Anmeldedaten führt, führt zu einem Verlust von mind. 15% der Mitglieder, denen es dann einfach zu umständlich ist, die Accountdaten wiederzufinden oder anzufordern...

    PS: Die Adsense Anzeigen im nicht angemeldeten Modus müssten dann aber raus - Adsense läuft nicht unter SSL.

  • jau, wurde erstemal wieder deaktiviert.
    funktionieren tut das nicht 100%.

    Werde das dann mal für nächste Woche ankündigen.
    SSL oder ohne geht jetzt beides und wird nicht mehr erzwungen.

  • bitte mal testen. es gab bei mir im IE 7 einen zertifikatsfehler. aus dem grunde musste ich das erstmal rausnehmen. bei https://beispiel.rocks/hosting.seo-nw.de hab ichs noch gezwungen drinnen.

    kommt da bei euch auch ein fehler?

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!

  • Du meinst das zwischenzertifikat... ja das ist installiert.
    mist, im ff gehts ohne probs. irgendwo muss ja der fehler sein.
    kann ja nicht sein das der ie da nicht mitmacht.

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!

  • Ist das ein Wildcard SSL Zertifikat?

    Könnte gut sein, dass der IE Probleme mit den IP Adressen hat (vers. Hosts mit gleicher IP)

    Jetzt kann ich gerade auch bei hosting... kein GlobalSign Zertifikat mehr finden. Hast Du es wieder rausgenommen?

    Ansonsten: Damit checken: *** Link veraltet *** <- deren Check ist ziemlich gut.

  • nee ist kein wildcard cert. ist nur gültig für
    https://beispiel.rocks/beispiel.rocks/www.seo-nw.de
    seo-nw.de
    hosting.seo-nw.de
    https://beispiel.rocks/beispiel.rocks/www.hosting.seo-nw.de

    keine ahnung was da schief läuft. kann man ja nix falsch machen. evtl liegts an dem zertifikat+subdomain ( hosting.seo-nw.de )

    muss ich mal schauen worans liegt.

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!

  • Common Name = https://beispiel.rocks/beispiel.rocks/www.seo-nw.de

    Subject Alternative Names = https://beispiel.rocks/beispiel.rocks/www.seo-nw.de, hosting.seo-nw.de, seo-nw.de

    Issuer = GlobalSign Domain Validation CA - G2

    Serial Number = 11216673074DD552E14D1AC66CB3FF511648
    ##############

    SSL Certificate is correctly installed

    Congratulations! This certificate is correctly installed.
    SHA1 Thumbprint = 38A7782A9DEB0978D6D659597412B7FF4E6A57A4

    Key Length = 2048 bit

    Signature algorithm = SHA1 + RSA (good)

    Secure Renegotiation: Supported

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!

  • Äh, was für ein Zertifikat ist es dann? Multidomain Zertifikat mit 5 SANs? Und alle sollen über die gleiche IP laufen? Wird das schon unterstützt? Unterstützt der IE SNI?


    Edit: Habe nachgeschaut:
    SNI wird nämlich unter Win XP nicht unterstützt, IE7 + IE8 auf XP melden mir auch Fehler. Kann es nachher nochmal unter WinVista und Win7 testen.

    Aber die Kombi IE+WinXP wirst Du mit SNI nicht erreichen können.

    Und auf älteren Android Versionen sowie iOS Versionen gibt es auch keine Unterstützung, sofern man der Wikipedia glauben darf.

    Lösen könntest Du es also nur mit eigenen IPs für jeden Host, sofern das Zertifikat es unterstützt (was ich jetzt aber mal vermute).

  • Alex, darf ich mal ganz blöd fragen wozu das letztendlich gut sein soll? Ich wüsste z. B. im Moment gar nicht ad hoc in welcher Ecke meines Rechners ich meine Zugangsdaten suchen sollte.

    „Arme Kinder sind genauso schlau und so talentiert wie weiße Kinder.“ :thumbup:

    US-Präsident Biden 2019 in einer Rede in Iowa,

  • Na halt da, wo Deine PWs gespeichert sind.
    Im FF unter Extras-->Einstellungen-->Reiter "Sicherheit"-->Passwörter anzeigen
    In IE weiß ichs nicht...
    Aber deshalb schreibt man PWs und dazugehörige URLs auch immer in sein kleines schwarzes Büchlein :)

    Wer zuerst "Datenschutz" sagt, hat verloren.

  • Alex: Da Du derzeit das SSL Zertifikat entfernt hast und zugleich aber noch das HTTPS Protokoll verwendest, ist zum einen das Problem der Anmeldung für die Mitglieder noch aktiv (wg. geändertem Protokoll), zum anderen dürfte es in einigen Browsern zusätzliche Fehler geben wegen des derzeit genutzten self-signed Zertifkats.

    Der derzeitige Zustand ist also der Schlechteste aller möglichen Zustände...

  • Als unsicher wird z.B. die gelbe Box oben eingestuft:

    Zitat

    Kostenloses SEO Forum von SEO-NW Hosting: Einsteiger erfahren in den SEO Basics Grundlagen und Hilfe; Experten diskutieren intern Beobachtungen und Lösungsansätze. Jetzt mitmachen! Nach Anmeldung werbefrei.

    Die /clientscript/vbulletin-core.js?v=420 kommt nämlich auch nur von http, kein https.

    Wenn ein Mensch nicht um dich kämpft, hat er nur gewartet, dass du gehst. ;(

  • Muss mich mal Curas Frage anschließen, was ist der Sinn dieser Aktion?

    Frei nach Dieter Nuhr
    Das Internet ist zum Lebensraum der Dauerbeleidigten geworden, die immer einen Grund finden, anderen irgendetwas vorzuwerfen, um sich selbst moralisch zu erhöhen.

  • ssl ist schon sinnvoll. hab das noch schnell bestellt für die domain und die sub, da es eine aktion war ( preiswerter ).
    es ist auch nicht selbstsigniert, es gibt da aber noch ein problem.

    sinnvoll?
    ssl macht schon sinn grade beim eingeben von passwörtern oder persönlichen daten.
    es wird auf jeden fall umgestellt, heute sicherlich nicht. auch nicht morgen.

    muss erstmal schauen warum das nicht rund läuft.

    es scheinen 2 zertifikate zu sein. einmal das signierte ( bei firefox wird dies immer genommen ) und eines das selbsigniert ist und vom server kommt. da scheint das problem zu sein.
    sslv2+3 habe ich aus kompatibilitätsgründen deaktiviert, es liegt aber nicht daran.

    ist sicherlich noch etwas vorbereitung notwendig, werde das testen wenn was ruhiger ist. in der nacht

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!

  • ahh ja können wir ja so machen:
    ich überlasse es euch was ihr nutzt. ssl ist nicht zwingend im forum, wird aber empfohlen.
    warum eigentlich nicht ;)
    müsst ihr ja selber wissen ob ihr etwas sicherer surfen wollt
    erreichen könnt ihr das forum über
    https://beispiel.rocks/beispiel.rocks/seo-nw.de
    und
    https://beispiel.rocks/seo-nw.de

    zum hintergrund... es passte einfach. hab die ssl zertifikate für domain + sub günstig bekommen.

    ich kenne mich ein wenig aus mit datensicherheit und wie man etwas -theoretisch- "abfangen" kann.
    es ist so, wenn etwas unverschlüsselt ist, wird es durchs internet transportiert.

    wer sich ein wenig mit netzwerk und internet sicherheit auskennt weiss das die daten einfach so übertragen werden.

    stellen wir uns folgendes szenario vor:
    jmd kann bei einem netzwerk, wie es das internet ist oder ein firmen nw mitschnüffeln. die daten werden einfach abgefischt und liegen in klartext vor. ist allerdings die leitung ssl gesichert, ist es fast unmöglich die daten mitzulesen.

    es hat schon vorteile mit ssl. werde das auch selber gerne nutzen.

    die chinesen sind auch sehr aktiv, das aber nur am rande.

    werde selber das ssl nutzen, für hosting.seo.nw werde ich auch ne lösung finden das die browser das alle annehmen.

    wers auch nutzen möchte setzt hier einfach ein "s" dahinter also https:

    es ist jetzt nix passiert, das internet ist auch im grossen und ganzen robust aufgebaut. trotzdem ist es eine bereicherung wie ich finde.

    da nicht jeder das will oder sein pwd nicht weiss, könnt ihr auch unverschlüsselt hier unterwegs sein.
    ich dachte nur das es eine Bereicherung ist und das es gerne angenommen wird.

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!

  • habt die Wahl, ich hoffe das ich nicht zu aufdringlich war. Ticket für das I-MSCP Problem habe ich erstellt. In der Regel gehts ohne SSL, wers doch mal ausprobieren möchte klickt oben "SEO NW mit SSL", jedoch kann es sein beim IE das er das Server Zertifikat nimmt. Beim FF wird das richtige Zertifikat genommen.

    Werde da noch dran knappsen, wollte euch nicht beunruhigen. Ihr könnts nehmen oder auch nicht, die Wahl bleibt frei.

    Auch werde ich die nächsten Tage der validität widmen, also das keine Fehlermeldung kommt. Irgendwie rutscht das selbstsignierte Serverzertifikat dazwischen. Es ist, zur Anmerkung, genauso verschlüsselt wie das signierte Zertifikat.

    wenn etwas möglich erscheint mach ich das, wenn das nicht klappt gehts ans unmögliche und ansonsten das undenkbare.

    - nun stolz rauchfrei - Ich denke also Bing ich!

    Support 24h Bereitschaft 0173 6107465 - NUR Für Kunden von SEO NW!