301 Redirect über .htaccess bei SSL Verschlüsselung oder lieber PlugIn

  • Ich habe ein ein SSL Zertifikat erworben und bei meinem Provider installiert. Um alle Besucher auf die sichere https Version umzuleiten, habe ich folgenden Code für die .htaccess Datei bekommen:

    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteCond %{HTTPS} off
    RewriteRule (.*) https://www.planet-upcycling.de%%7bwww.planet-upcycling.de} [R=301,L]
    </IfModule>

    Der Standardcode der WP .htaccess Datei ist:

    # BEGIN WordPress
    <IfModule mod_rewrite.c>
    RewriteEngine On
    RewriteBase /
    RewriteRule ^index\.php$ - [L]
    RewriteCond %{REQUEST_FILENAME} !-f
    RewriteCond %{REQUEST_FILENAME} !-d
    RewriteRule . /index.php [L]
    </IfModule>


    # END WordPress

    Meine Frage ist jetzt:

    1. Setze ich den 301 redirect code einfach hinter den Standardcode in der .htaccess Datei um auf die https Version zu verweisen und vor allem:

    2. Ist das überhaupt eine empfehlenswerte Vorgehensweise oder sollte man aus Performancegründen und um Fehler zu vermeiden eine andere Lösung wählen, wie z.B. über dieses PlugIn: http://wordpress.org/plugins/wordpress-https/?
    Was ist für Suchmaschinenen und SEO besser?

    Bin leider nicht fit in dem Thema. Daher vielen Dank für Unterstützung!

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Schon aus Performancegründen würde ich die Weiterleitung in der .htaccess vornehmen. Sie muß dann vor den Wordpress-Regeln stehen.

    Außerdem wirkt sie so auf alle vom Webserver ausgelieferten Inhalte, also z.B. auch auf Bilder. Das kann eine WP-Plugin normalerweise nicht leisten.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Hi Ingo, vielen Dank für die schnelle Einschätzung. Dann hat WP kein Problem damit, wenn ich die .htaccess dahingehend modifiziere?

    Gruß
    Frank

  • HTML
    RewriteCond %{SERVER_PORT} !^443$


    Find ich nicht so gut, kann ja auch sein dass mal irgendein anderer Port gebraucht wird.

    Eigentlich ist einfacher und vor allem sicherer wenn man das direkt in der virtual hosts Konfig macht... Wenn du bei nem Hoster bist frag den doch mal.

    LG pattyland

  • Ich habe es bei mir so gemacht (keine WP-Seite):

    Apache Configuration
    # HTTPS erzwingen 
    RewriteCond %{HTTPS} !=on
    RewriteRule ^ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

    Inwieweit Wordpress mit https zurecht kommt, kann ich nicht sagen. In jedem Fall wird man es aber in den Einstellungen bei Blog-URL und Wordpress-URL angeben müssen.

    Ich würde halt nur die Weiterleitung nicht von Wordpress machen lassen. Das geht mit der .htaccess schneller.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • [COLOR=#232323][FONT=Verdana]Ok, hier kommt der Status. Die htaccess funktioniert mit beiden Codes gut. Die Variante mit dem Port 443 scheint etwas flotter zu sein. In beiden Fällen ist es wichtig, wie von Ingo geschrieben, die Einstellungen für die URL im Wordpress Backend von http auf https zu ändern. Andernfalls funktioniert z.B. die XML Sitemap nicht mehr. (Was passiert eigentlich, wenn das Zertifikat ausläuft und ich habe das vorher nicht zurück auf http gestellt?!) [/FONT][/COLOR]
    [COLOR=#232323][FONT=Verdana]
    [/FONT][/COLOR]
    [COLOR=#232323][FONT=Verdana]Das besagte PlugIn funktioniert allerdings auch. Es hat den besonderen Charme, dass ich pro Beitrag oder Seite über eine einfache Checkbox entscheiden kann, ob es sich um eine "sichere Seite" handeln soll oder nicht. So kann man z.B. nur die Shopseiten mit Checkout, Konto, Warenkorb etc. absichern während alles andere ganz normal läuft. Wenn man einmal auf einer sicheren Seite war, bleibt man allerdings bei weiterem serven auch auf https. Allerdings wird dass dann nicht in der Sitemap abgebildet und das PlugIn erhöht natürlich die Ladezeit. Auch wenn man alle Seiten auf https verweist, was natürlich auch einfach möglich ist.[/FONT][/COLOR]
    [COLOR=#232323][FONT=Verdana]
    [/FONT][/COLOR]
    [COLOR=#232323][FONT=Verdana]Die einzige Frage die ich mir jetzt noch stelle ist, was für die Suchmaschinen besser ist?[/FONT][/COLOR]

  • [COLOR=#232323][FONT=Verdana]...
    Was passiert eigentlich, wenn das Zertifikat ausläuft und ich habe das vorher nicht zurück auf http gestellt?!
    ...[/FONT][/COLOR][COLOR=#232323][FONT=Verdana]
    [/FONT][/COLOR][COLOR=#232323][FONT=Verdana]Die einzige Frage die ich mir jetzt noch stelle ist, was für die Suchmaschinen besser ist?[/FONT][/COLOR]

    Wenn das Zertifikat abgelaufen ist, bekommen die Besucher vom Browser eine Warnung angezeigt, das es ungültig ist. Den Suchmaschinen-Bots ist das meines Wissens egal.

    Ob man bei den Suchmaschinen einen Vorteil mit SSL hat, kann ich nicht sagen. Aber der Trend geht ja in die Richtung. Nachdem Google die Suche selbst auf https umgestellt hat, ziehen ja nun auch Bing und Yahoo nach. Inf Zukunft könnte es sicher an Bedeutung gewinnen.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • Danke Ingo. Eine Sache ist mir jetzt im Nachgang doch noch aufgefallen. Bei allen Artikeln, in denen Bilder, Grafiken oder andere Medien über den Texteditor mittels URL eingebunden waren, mußte die URL händisch von http auf https geändert werden. Das kann natürlich etwas nervig bis unmöglich sein, wenn Du einen Blog mit 100erten von Beiträgen hast. Spricht evtl. dann doch gegen die htaccess Variante. Ich habe es übrigens mit beiden Codes (Port443 und dem von Dir) versucht. Oder gibt es hier einen Workaround?

  • Das mit den URLs in Beiträgen ist das selbe Problem, als wenn man z.B. die Domain eines Blogs wechselt. Da muß man auch nacharbeiten. Allerdings muß man das nicht einzeln von Hand erledigen. Die letzten Sätze dieses FAQ-Artikels helfen weiter:
    http://faq.wpde.org/wordpress-url-aendern/

    Wenn man die URLs nicht ändert, dann bringen die Browser auch Warnungen, das der Inhalt der Seite sichere und unsichere Objekte enthält. Ich würde es dann doch konsequent durchziehen und alles auf https umstellten.

    Gruß
    Ingo

    Wenn ich helfen konnte, bitte [ Gefällt mir ] klicken. :-)

  • hallo, interessantes thema. habe ähnliche probleme. wenn ich https force kommen viel ältere smartphones nicht mehr auf meine seite. mein zur verfügung gestelltes zertifikat wurde von meine webhoster erst vor einem monat komplett neu registriert/grunderneuert und viele ältere browser kennen das zertifakt noch nicht.
    wordpress.org/plugins/wp-ssl/ scheint mit wp 3.8.1 nicht mehr zu funktionieren (bei mir jedenfells nicht), schienbar sollte das automatisch im browser testen ob https ohne fehlermeldung läuft und bei fehler auf http zurückschalten. wäre die ideallösung für hohe erreichbarkeit.
    muss allerdings dazusagen das mein zertifikat nur auf https:// lautet und nicht auf https://www.
    im aktuellen firefox, opera, und chrome läd die seite ohne fehlermeldung am pc und notebook mit dem zertifikat.

    alles unter android 4.1 geht die seite nicht mehr. (samsung s3 mini, verschiedene android VM´s )

    im netz tun sich aber alle schwer mit einer lösung. wäre das über die .htaccess kompatibel mit wp lösbar?

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!