Shared SSL, Smilies & Cookies

  • Hallo Forum,

    ich habe es nach langem Suchen endlich geschafft, meinen Adminbereich über einen sicheren SSL-Proxy laufen zu lassen. Dazu habe ich in der wp-config.php folgende Zeilen eingefügt:

    Code
    define('WP_HOME', 'http://mein-blog.de');
    define('WP_SITEURL', 'https://ssl-proxy.de/mein-blog.de);
    define('WP_CONTENT_URL', 'http://mein-blog.de/wp-content');

    Nun werden die Seiten für Besucher über die schnelle, nicht-sichere Verbindung geleitet, während wp-login.php und Adminbereich über den SSL-Proxy laufen.

    Um zu verhindern, dass z. B. Graphiken aus dem Theme oder Bilder aus wp-content/uploads über die langsame SSL-Verbindung übertragen werden, habe ich zusätzlich in WP_CONTENT_URL die nicht-sichere Adresse festgelegt.

    Diese Konfiguration funkioniert abgesehen von folgenden "Macken", bei denen ich eure Hilfe brauche:

    1. Bei Aktionen im Backend, bei denen auf einen Button geklickt wird, werde ich manchmal auf eine URL geleitet, bei der der Benutzername fehlt:

    Code
    https://ssl-proxy.de/wp-admin/edit.php ->FALSCH
    https://ssl-proxy.de/mein-blog.de/wp-admin/edit.php ->RICHTIG

    Bei Klicks auf Links im Adminbereich tritt dieses Problem nicht auf.

    2. Die Wordpress-Smilies aus dem Ordner wp-includes/images/smilies/ werden über den SSL-Proxy geschickt... Gibt es eine (möglichst einfache) Möglichkeit, diese Smilies über die unverschlüsselte Verbindung zu senden?

    3. Wenn ich eingeloggt bin, wurde bisher (ohne SSL) in der Sidebar ein Link zum Adminbereich angezeigt. Da ich jetzt unter einer anderen URL eingeloggt bin (nämlich unter der des SSL-Proxys), ist der Login-Cookie von Wordpress nicht gesetzt. Gibt es dennoch eine Möglichkeit, diese Funkionalität zu erhalten (ohne die Sicherheit einzubüßen)?

    Vielen Dank & freundliche Grüße,

    Mr_Garrison

    • Anzeige

    Hallo!

    Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.

    • ✔️ Schnelle Ladezeiten (optimiert für WordPress & Co.)
    • ✔️ Deutsche Server & DSGVO-konform
    • ✔️ Persönlicher Support (kein 0815-Ticket-System)

    Mehr erfahren

  • Request_uri

    Hallo, ich hatte das gleiche Problem mit dem Benutzername. Nach dem hinzufügen von:

    Code
    $_SERVER['HTTPS']='on';
    $_SERVER['REQUEST_URI']='/mein-blog.de'. $_SERVER['REQUEST_URI'];

    in die wp-config.php funktioniert es aber.

    Beste Grüße.

  • Hallo,

    Was müsste man tun, dass nach euren Einstellungen, jetzt auch noch "ausgewählte" Seiten von der
    Wordpress-Website ebenfalls das Shared SSL verwenden? Also die Seiten wo z.b. ein Formular
    dabei ist und ich meine Daten übermitteln will? Ich hab ja das Wordpress HTTPS Plugin verwendet, aber
    es funktioniert nicht mit dem HostEurope ProxySSL.

    Eine Antwort würd mich freuen, ich sehe schon meine Fingernägel nicht mehr wegen dieser Herausforderung.

Jetzt mitmachen!

Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!