https zum letzten… | 07/02/2007

Ich habe mich jetzt schon lange Zeit mit HTTPS für die­ses Blog her­um­ge­schla­gen. Da Word­Press (lei­der) die URLs in der Con­fig fest setzt ist immer nur HTTPS oder HTTP mög­lich. Das Plu­gin Force-SSL hilft einem dann, wenigs­tens alle die über eine nicht ver­schlüs­selte Ver­bin­dung rein­kom­men umzuleiten.

Lei­der ist das auch nicht das gelbe vom Ei. Bei ein­ge­schal­te­tem SSL funk­tio­nie­ren einige Sachen nicht mehr so wie sie soll­ten. Man kann sel­ber keine Track­backs set­zen, Track­backs auf die eigene Seite gehen auch ins Leere.

Ich hab mich jetzt davon abge­wen­det von einer per­ma­nen­ten Ver­schlüs­se­lung Gebrauch zu machen. Das Plu­gin Secure-Admin hilft einem wenigs­tens das Backend sicher zu besuchen.

Wenn man sich jetzt ein­loggt (nicht nur als Admin) läuft das ganze über eine HTTPS Ver­bin­dung. Wunderbar.

Book­mark:

  • email
  • Twitter
  • StumbleUpon
  • Identi.ca
  • Facebook
  • MySpace
  • LinkedIn
  • FriendFeed
  • Digg
  • Yigg
  • Reddit
  • del.icio.us
  • Mixx
  • Google Bookmarks
  • Live
  • MisterWong
  • blogmarks
  • Tumblr
  • Posterous
  • Netvibes
  • Ping.fm

Tags, RSS-Feed & Trackback:

Tags: , , , , | Der Artikel wurde am 07. Februar 2007 gegen 20:22 Uhr von Felix Triller verfasst und unter „Allgemeines“ abgelegt. Sie können gerne einen Kommentar schreiben. Für einen Trackback benutzen Sie bitte diesen Link. Wenn Ihnen gefällt, was Sie hier lesen, abonnieren Sie doch meinen RSS-Feed.
 

4 Kommentare

  1. Diozaka sagt:

    Hm, manch­mal muss man eben zwi­schen Sicher­heit und Web-2.0-Feeling abwä­gen. Die jet­zige Lösung scheint ja als Kom­pro­miss opti­mal zu sein — es wäre schade gewe­sen, wenn der HTTPS-Zugang auf­grund sol­cher Spie­le­reien kom­plett hätte abge­schal­tet wer­den müssen.

  2. Hätte natür­lich nie­mals ganz auf HTTPS ver­zich­tet. Aber es war halt schon ner­vig, dass einige Sachen nicht lie­fen. Zum Bei­spiel wollte rag­gle kei­nen Feed über HTTPS lesen (Debian?).

    So habe ich wirk­lich eine ideale Lösung.

    Vor­her lief ein­fach nicht alles, das CAcert ist nicht in den Brow­sern inte­griert und ich habe schon viele Fra­gen von Besu­chern gehabt, die sich eben nicht so gut mit der Mate­rie aus­ken­nen. Für die bedeu­tet eine Zertifikat-Sicherheitswarnung dann erst­mal eine Unsicherheit.

    Ich denke, ich habe so die ideale Lösung gefunden.

  3. Diozaka sagt:

    Jo, denk ich auch.

  4. Scheint alles zu laufen!

Einen Kommentar schreiben

Mit (*) markierte Felder sind Pflichtfelder.

Durch das Abschicken eines Kommentares stimmen Sie zu, das der von Ihnen verwendete Name, Ihre E-Mail-Adresse, Ihre URL und Ihre derzeitige IP-Adresse zusammen mit dem Kommentar gespeichert werden. Keine dieser Daten werde ich veröffentlichen oder weitergeben. Weitere Informationen.

Erlaubte Tags:
<a href="" title=""> <abbr title=""> <acronym title=""> <b> <blockquote cite=""> <cite> <code> <del datetime=""> <em> <i> <q cite=""> <strike> <strong> <pre lang="" line="" escaped="">

© (cc) 2005-2010 Felix Triller. Made on a Mac, hand-coding XHTML & CSS. Powered by WordPress and all-inkl.com.