Wahrscheinlich 1&1. Lösung bietet Google oder die Suche hier im Forum. Wurde schon etliche mal besprochen.
https://m.hilfe-center.1und1.de/hosting/1und1-…-a10792492.html
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellenWahrscheinlich 1&1. Lösung bietet Google oder die Suche hier im Forum. Wurde schon etliche mal besprochen.
https://m.hilfe-center.1und1.de/hosting/1und1-…-a10792492.html
aber das bedeutet ja dann echt das nur FireFox und Chrome und Safari User auf die Seite kommen können?
Nein, die anderen Browser ignorieren die Anweisung einfach, mehr nicht. Wie ich schon erwähnt habe, ist https nicht gleicht https. Es gibt noch sehr viele sinnvoller zusätzliche Konfigurationsmöglichkeiten. Wenn du mal einen Link zu deine Seite posten würdest, könnte man mehr zum Thema sagen.
ich weiss ja das Du Plesk nicht so magst sondern Foxlor
Froxlor auch nur, wenn es gewünscht wird ;-)
HSTS wird im vhost folgendermaßen aktiviert
In dieses Fall würde der SSL Zwang für jede Subdomain der entsprechenden Domain gelten. Sollte dies nicht so sein, entferne
Der Wert 31536000 steht für die Gültigkeit von 1Jahr (kann individuell angepasst werden)
Bedenke auch, das HSTS nur moderne Browser unterstützen. Der IE z.B. unterstützt HSTS nicht.
Wie Plesk die Umleitungen handhabt, kann ich dir nicht sagen. Das funktioniert aber auf jeden Fall
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R=301,L]
Setze das gleich an den Anfang deiner .htaccess. Du könntest zusätzlich noch HSTS aktivieren
Du bist zur Polizei gegangen, weil ein paar Bots, deine Installation auf Schwachstellen abgeklopft haben ??
Lies das mal
Bestelle das Zertifikat für www, dann gilt es für http://www.domain.de und domain.de
Das Search & Replace benötigst du nur bei einer bestehenden Seite
Im Endeffekt bist du da geblieben, wo du her gekommen bist. Zufrieden oder nicht, das kann man nach einer Woche noch nicht beurteilen
Du musst das Zielverzeichnis für die Domain auf /hase legen. Dann musst du in der Datenbank alle URL's von http://www.tier.de/hase auf http://www.hase.de ändern.
Allerdings ist mir noch nicht klar, was du mit tier.de machen möchtest ?
derzeit noch ein V-Server, aber Lets Encrypt ist installiert, alle Sicherheitsupdates sind eingespielt ;-).
Hoffe kein Ubuntu 10.04 mehr [emoji6].
Wie das in Plesk mit let's encrypt, zwecks Verlängerung, kann ich dir nicht sagen. Im z.B. Froxlor läuft in der aktuellen Version ein Cronjob, der automatisch verlängern soll.
Alles Plugins mal deaktiviert ?
[size=10][FONT=arial]besonders mit dem Hinweis alle 3 Monate, vielleicht passiert das Automatisch bei HE :-).
[/FONT][/SIZE]
Du hast doch kein Hosting Paket, sondern einen V-Server, richtig? Da geschieht nichts automatisch, nicht mal die Security Updates ;-)
also das so ein Lets Entrypt nicht so gut ist.
nein, das ist nicht der Fall. Die Lets Entrypt Zertifikate sollten den Domain validierten Zertifikate in nichts nachstehen. Aktuell muss allerdings ein Lets Entrypt Zertifikate alle 3 Monate erneuert werden.
Wer sein https Seite mal testen möchte, kann dies hier tun. Bei einem korrekt konfigurierten Server ist ein A+ problemlos möglich.
Sicherheit lohnt immer [emoji6]. Allerdings ist https nicht gleich https, Stichwort TLS-Chipher, PFS, HSTS usw. Das Ganze ist recht komplex, wenn man es wirklich richtig machen möchte und daher auch nicht in 3 Sätzen erklärbar.
Der Artikel von r23 ist nur recht oberflächlich erklärt, da geht es mehr um die allgemeine Installation, weniger um Details .
Stimmt, hast Recht. Da ich den visuellen Editor nicht nutze, hatte ich das falsch in Erinnerung.
@TS schau mal hier
1. index.html löschen
2. PHP Memory Limit hochsetzen
3. mod_rewrite aktivieren
Kannste du alles im Kundencenter einstellen
Na sicher ist der bei dir aktiv. Schau mal beim Schreiben auf die rechte Seite, da steht Text und glaube Visuell
Das geht doch mit dem visuellen Editor, wozu ein Plugin ?
Was steht im error.log?
Du willst einen Magento Shop in WordPress "umbauen"? Habe ich das richtig verstanden ?
EV-Zertifikat ist mit Name:
hier steht der Firmen-name vor dem Schloss
Ok, da habe ich nicht richtig gelesen bzw hatte das so vom TS verstanden.