Hallo Forum,
ich habe es nach langem Suchen endlich geschafft, meinen Adminbereich über einen sicheren SSL-Proxy laufen zu lassen. Dazu habe ich in der wp-config.php folgende Zeilen eingefügt:
define('WP_HOME', 'http://mein-blog.de');
define('WP_SITEURL', 'https://ssl-proxy.de/mein-blog.de);
define('WP_CONTENT_URL', 'http://mein-blog.de/wp-content');
Nun werden die Seiten für Besucher über die schnelle, nicht-sichere Verbindung geleitet, während wp-login.php und Adminbereich über den SSL-Proxy laufen.
Um zu verhindern, dass z. B. Graphiken aus dem Theme oder Bilder aus wp-content/uploads über die langsame SSL-Verbindung übertragen werden, habe ich zusätzlich in WP_CONTENT_URL die nicht-sichere Adresse festgelegt.
Diese Konfiguration funkioniert abgesehen von folgenden "Macken", bei denen ich eure Hilfe brauche:
1. Bei Aktionen im Backend, bei denen auf einen Button geklickt wird, werde ich manchmal auf eine URL geleitet, bei der der Benutzername fehlt:
https://ssl-proxy.de/wp-admin/edit.php ->FALSCH
https://ssl-proxy.de/mein-blog.de/wp-admin/edit.php ->RICHTIG
Bei Klicks auf Links im Adminbereich tritt dieses Problem nicht auf.
2. Die Wordpress-Smilies aus dem Ordner wp-includes/images/smilies/ werden über den SSL-Proxy geschickt... Gibt es eine (möglichst einfache) Möglichkeit, diese Smilies über die unverschlüsselte Verbindung zu senden?
3. Wenn ich eingeloggt bin, wurde bisher (ohne SSL) in der Sidebar ein Link zum Adminbereich angezeigt. Da ich jetzt unter einer anderen URL eingeloggt bin (nämlich unter der des SSL-Proxys), ist der Login-Cookie von Wordpress nicht gesetzt. Gibt es dennoch eine Möglichkeit, diese Funkionalität zu erhalten (ohne die Sicherheit einzubüßen)?
Vielen Dank & freundliche Grüße,
Mr_Garrison