HTTPS für die Login Page

Ich habe einen Blog Artikel verfasst - Wie benutze ich die Suche richtig - Bitte diesen beachten und auch umsetzen bevor Ihr ein Neues Thema eröffnet!

  • Du meinst sicherlich: per .htaccess. Damit würde nach Aufruf der Domain im Browser sofort nach Loginname und Passwort gefragt. Wie z. B. hier: Test


    Alles Nötige findest du hier: Passwortschutz


    Allerdings möchten einige Webhoster da mit reden. Mein Hoster (Tecspace) richtet diesen Schutz sofort nach Emailanfrage ein. Bisher 3x ohne Probleme!

  • @PuengJai
    Das ist schon großer Unterschied :-)
    Ich denke er meint schon https, damit die Daten verschlüsselt übertragen werden. Das hat nix mit Schutz des Verzeichnisses per htaccess zu tun!


    @jjurrpf
    Leider kann ich Dir das nicht beantworten!

    Zufrieden mit dem Script und dem Support? Möchtest du uns unterstützen?

    Dann könntest du etwas
    SPENDEN


    *** Benutze die Suchfunktion und zeige Eigeninitiative ***
    *** Bitte fülle deine Profildaten aus, sonst können wir dir nicht helfen! ***
    *** Wenn dir der Beitrag eines Users geholfen hat, tut ein Klick auf den Gefällt-Button nicht weh ***

  • Du meinst sicherlich: per .htaccess. Damit würde nach Aufruf der Domain im Browser sofort nach Loginname und Passwort gefragt. Wie z. B. hier: Test


    Alles Nötige findest du hier: Passwortschutz


    Allerdings möchten einige Webhoster da mit reden. Mein Hoster (Tecspace) richtet diesen Schutz sofort nach Emailanfrage ein. Bisher 3x ohne Probleme!

    Was hat eine Baisc Auth mit SSL Verschlüsselung zutun?


    Für eine SSL Verschlüsselung benötigst du ein Zertifikat und ein Hoster der das untersützt. Ob die BuliTipp Software dann richtige URL's generiert weiß ich nicht.

  • die einfachste Methode dürfte .htaccess sein
    also du legst im root deines BuLiTipp die Datei .htaccess an.
    und packst dann folgenden Inhalt rein:



    Code
    1. RewriteEngine On
    2. RewriteCond %{SERVER_PORT} 80
    3. RewriteRule ^(.*)$ https://www.deinewebsite.de/$1 [R,L]


    danach kannst du einfach auf www.deine_website.de gehen und er wird dir im Brwoser automatisch ein HTTPS:// davor stellen => zack verschlüsselt.


    hab es bei meiner gleich mal ausprobiert wikrie.de


    br wikrie

  • @wikrie
    Die fehlt das Darmstadt Logo, hier
    icons von Darmstadt gesucht!

    Zufrieden mit dem Script und dem Support? Möchtest du uns unterstützen?

    Dann könntest du etwas
    SPENDEN


    *** Benutze die Suchfunktion und zeige Eigeninitiative ***
    *** Bitte fülle deine Profildaten aus, sonst können wir dir nicht helfen! ***
    *** Wenn dir der Beitrag eines Users geholfen hat, tut ein Klick auf den Gefällt-Button nicht weh ***

  • echtes https geht nur wenn derApache eingestellt ist Um TLS/SSL verwenden zu können, muss der Apache auf TCP-Port 443 lauschen. Diese Einstellung wird in der Datei /etc/apache2/ports.conf vorgenommen. Wichtig ist dabei der Abschnitt

    Code
    1. Listen 443

    dann muss noch der Virtual Host für TLS/SSL eingerichtet werdenalles andere ist Mist und sieht nur so aus als wäre die Seite ssl verschlüsselt das merkt man beim ersten Aufruf da man das Zertifikat nicht bestätigen muss (wie auch es gibt ja keins)man kann zwar mit htaccess eine Umleitung auf https machen und zwar so

    Code
    1. RewriteEngine on RewriteCond %{SERVER_PORT} !^443 RewriteRule ^(.*)$ https://ihredomain.tld/$1 [r=301,L]

    aber auch das geht nur wenn man für die Domain ein SSL-Zertifikat hat sonst kommt nur ein ERROR 403

    Zufrieden mit dem Script und dem Support?
    Möchtest du uns unterstützen?
    Dann könntest du etwas

              Spenden


  • von der grundlegenden SSL und Zertifikat Einstellung bin ich ausgegangen, dass diese existiert und läuft.
    Also auch ich habe auf wikrie.de ein Zertifikat ist ein kostenloses deswegen wird es nicht als grün erkannt.


    Also Verschlüsselung funktioniert nur unabhängig vom BuLiTip das muss erstmal im Webserver alles eingerichtet sein. Wenn das läuft dann kann man auch den BuliTip verschlüsseln.



    PS: auf meiner Site gibt es ein Zertifikat falls das an mich gerichtet gewesen sein sollte.

  • das war nur allgemein nicht das einer meint er kann das einfach mit htaccess machen und sich dann
    wundert das ein ERROR 403

    Zufrieden mit dem Script und dem Support?
    Möchtest du uns unterstützen?
    Dann könntest du etwas

              Spenden