Backend https SSL
Verfasst: Do 18. Feb 2010, 12:13
In Version 4.8.12 ist es offenbar immer noch Standard, dass man sich ins Backend via http unverschlüsselt einloggt. Mein Ziel ist es den Backend-Login-Vorgang via https SSL-verschlüsselt zu erzwingen und habe dazu hier im Forum diverse Lösungsansätze gefunden:
http://forum.contenido.org/viewtopic.php?f=52&t=14856 (aus dem Jahr 2006 und durch Änderung einer Core-Funktion)
http://forum.contenido.org/viewtopic.php?f=35&t=11696 (auch aus 2006 und mod_rewrite bzw. meta-forward können nicht verhindern, dass die Login-Daten unverschlüsselt übertragen werden)
http://forum.contenido.org/viewtopic.php?f=50&t=13376 (aus 2006 und für Version 4.6)
http://forum.contenido.org/viewtopic.php?t=13407 (Feature-Request aus 2006, nicht recherchierbar ob im Jahr 2010 umgesetzt oder noch offen)
Mag sein, dass ich den entscheidenden Forenbeitrag nicht gefunden habe, aber wenn ich mir das Rechercheergebnis so betrachte, scheint es noch keine offizielle Lösung für die Anforderung zu geben, das Backend konsistent mit SSL zu sichern. Daher schaue ich fragend in die Runde: Wie löst ihr diese Anforderung heute in Version 4.8.12? Durch hartes kodieren von base href in /contenido/main.loginform.php (Zeile 109)? Oder verursacht das Folgeprobleme da main.loginform.php z.B. irgendwo inkludiert wird (vergleiche http://forum.contenido.org/viewtopic.php?p=83774#p83774)? Vielen Dank für Vorschläge!
http://forum.contenido.org/viewtopic.php?f=52&t=14856 (aus dem Jahr 2006 und durch Änderung einer Core-Funktion)
http://forum.contenido.org/viewtopic.php?f=35&t=11696 (auch aus 2006 und mod_rewrite bzw. meta-forward können nicht verhindern, dass die Login-Daten unverschlüsselt übertragen werden)
http://forum.contenido.org/viewtopic.php?f=50&t=13376 (aus 2006 und für Version 4.6)
http://forum.contenido.org/viewtopic.php?t=13407 (Feature-Request aus 2006, nicht recherchierbar ob im Jahr 2010 umgesetzt oder noch offen)
Mag sein, dass ich den entscheidenden Forenbeitrag nicht gefunden habe, aber wenn ich mir das Rechercheergebnis so betrachte, scheint es noch keine offizielle Lösung für die Anforderung zu geben, das Backend konsistent mit SSL zu sichern. Daher schaue ich fragend in die Runde: Wie löst ihr diese Anforderung heute in Version 4.8.12? Durch hartes kodieren von base href in /contenido/main.loginform.php (Zeile 109)? Oder verursacht das Folgeprobleme da main.loginform.php z.B. irgendwo inkludiert wird (vergleiche http://forum.contenido.org/viewtopic.php?p=83774#p83774)? Vielen Dank für Vorschläge!