Sie sind hier: Home > TYPO3 > Tutorials > Verwendung von https bzw. SSL
Telefon 0800 - 89 76 32 6

Typo3 Backend mit SSL verwenden

Die Passwörter für die Backend User werden in der Datenbank nicht im Klartext sondern als md5-Hash gespeichert. Bei der Anmeldung werden jedoch die Kennwörter unverschlüsselt zum Server übertragen.

Da ein Admin-User Zugriff auf alle Dateien und Datenbanken (z.B. auch Mailinglisten) hat, kann es sinnvoll sein, im Backend nur über eine sichere Verbindung (SSL) zu arbeiten. Alle Daten, auch die Passwörter, werden dann bereits vor der Übertragung vom Browser verschlüsselt.

Voraussetzung dafür ist ein Webserver, der die Verschlüsselung unterstützt und für den ein SSL-Zertifikat eingerichtet ist. Bei den Managed Servern von 1&1 und Schlund ist ein solches Zertifikat bereits im Preis enthalten und kann über das Konfigurationsmenü angefordert werden.

Generell ist zu beachten, dass für jede IP-Adresse nur ein SSL-Zertifikat ausgestellt werden kann. Verwendet man also mehrere Domains auf einem Server, muss man sich entscheiden, für welche Domain das Zertifikat ausgegeben werden soll. Erfolgt dann ein https-Aufruf zu einer anderen Domain oder Subdomain auf dem Server, erhält der Besucher eine Warnung:

 

Das Zertifikat für meinen Server ist für die Domain "jweiland.net" ausgestellt, beim Aufruf über www.jweiland.net (oder z.B. jweiland.com) erscheint der entsprechende Hinweis. Beim Klick auf OK wird die verschlüsselte Verbindung jedoch korrekt aufgebaut.
Möchte man SSL jedoch auch im Frontend verwenden, sollte man das Zertifkat auf die entspechende Domain (z.B. shop.jweiland.de) ausstellen lassen, damit der Besucher der Webseite nicht dauernd mit der Warnmeldung konfrontiert wird. Werden SSL Zertifikate für mehrere Domains benötigt (ohne das die Warnmeldung erscheinen soll) muss man sich für einen Server entscheiden, bei dem man weitere IP-Adressen hinzubuchen kann.

Um im Backend von Typo3 über SSL arbeiten zu können, muss der Parameter 'lockSSL' im Installtool konfiguriert werden. Sinnvoll ist hier ein Eintrag von 2. Dadurch wird erreicht, dass ein Anwender, der das Backend über eine unverschlüsselte Verbindung aufruft, automatisch auf eine Verbindung mit Verschlüsselung umgeleitet wird. Bei einem Eintrag von '1' muss der Aufruf generell über https erfolgen.

Achtung: in früheren Versionen von Typo3 war die Implementierung teilweise unvollständig, so dass der Paramter lockSSL nur bei bestimmten Serverkonfigurationen funktionierte (es musste die Umgebungsvariable SSL_SESSION_ID gesetzt sein, dies ist jedoch nicht immer der Fall).
In Version 3.6.1 wurde daher eine Änderung implementiert, die alternativ abfragt, ob die Umgebungsvariable HTTPS auf "on" steht. Bei einigen Servern, darunter auch die Managed Server von 1&1 und Schlund, steht diese Variable jedoch auf '1' statt 'on'. Um lockSSL auch mit diesen Servern zu verwenden, muss bei der Version 3.7.0 die Zeile 2642 der Datei t3lib_div.php entsprechend geändert werden. Diese Änderung wird vermutlich in die nächste Version (3.8.0) von Typo3 einfliessen.

  Webmail Login
E-Mail
Passwort
 

TYPO3 Erstellen von Websites:

Berlin: Di. 18.11.2008

Stuttgart: Di. 25.11.2008

München: Di. 13.01.2009

Dortmund: Di. 27.01.2009


TYPO3 für Fortgeschrittene:

Berlin: Mi. 19. 11.2008

Stuttgart: Mi. 26.11.2008

München: Mi. 14. 01.2009

Dortmund: Mi. 28. 01.2009


TYPO3 für Administratoren:

Berlin: Do. 20.11.2008

Stuttgart: Do. 27.11.2008

München: Do. 15.01.2009

Dortmund: Do. 29.01.2009

 

TYPO3 für Redakteure:

Berlin: Di. 18.11.2008

Stuttgart: Mi. 03.12.2008

München: Di. 13.01.2009

 

TYPO3 Musterprojekt einsetzen und anpassen:

Berlin: Mi. 19.11.2008

Stuttgart: Do. 04.12.2008

München: Mi. 14.01.2009

 

TYPO3 Extension Programmierung

Stuttgart: Di. 09. - Mi. 10.12.2008

 

TYPO3 Video Tutorial

Hier stellen wir Screencasts und Video Tutorials zum Thema TYPO3 zur Verfügung.

Für das Abspielen ist eine Verbindung zum Internet mit mind. 300kB/s (DSL) erforderlich.

TYPO3 Bücher

Praxiswissen TYPO3

Ein praxisnaher Einstieg in Typo3 von der Installation bis zur fertigen Webseite.
Buchbesprechung  bei Amazon bestellen


TYPO3 Enterprise Content Management
Das unverzichtbare Standardwerk für die Arbeit mit Typo3.
Buchbesprechung  bei Amazon bestellen

TYPO3 Video Tutorial

Hier stellen wir Screencasts und Video Tutorials zum Thema TYPO3 zur Verfügung.

Für das Abspielen ist eine Verbindung zum Internet mit mind. 300kB/s (DSL) erforderlich.


TYPO3 Handbuch für Entwickler
Die Fundgrube für fortgeschrittene TYPO3 Anwender

Buchbesprechung  bei Amazon bestellen


T3N - Das Magazin für TYPO3 und Open Source Technologien
beim yeebase Verlag bestellen


jweilandnet pageid471 jwdate20081122 jwmonth200811