<?xml version="1.0" encoding="UTF-8"?>
<rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>TYPO3 Blog - für TYPO3 Entwickler von TYPO3 Experten &#187; ssl</title>
	<atom:link href="http://blog.marit.ag/tag/ssl/feed/" rel="self" type="application/rss+xml" />
	<link>http://blog.marit.ag</link>
	<description>TYPO3 Entwicklung, TYPO3 Extensions, TypoScript, TYPO3 Installation und vieles mehr</description>
	<lastBuildDate>Fri, 27 Jan 2012 10:30:19 +0000</lastBuildDate>
	<language>en</language>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.3.1</generator>
		<item>
		<title>SSL Einstellungen &amp; HTTPS Enforce / DMC HTTPS</title>
		<link>http://blog.marit.ag/2009/06/02/ssl-einstellungen-https-enforce-dmc-https/</link>
		<comments>http://blog.marit.ag/2009/06/02/ssl-einstellungen-https-enforce-dmc-https/#comments</comments>
		<pubDate>Tue, 02 Jun 2009 16:25:46 +0000</pubDate>
		<dc:creator>Michael</dc:creator>
				<category><![CDATA[Allgemein]]></category>
		<category><![CDATA[TYPO3 Extensions]]></category>
		<category><![CDATA[extension]]></category>
		<category><![CDATA[https]]></category>
		<category><![CDATA[ssl]]></category>
		<category><![CDATA[typo3]]></category>

		<guid isPermaLink="false">http://blog.marit.ag/?p=333</guid>
		<description><![CDATA[Viele Installationen benötigen für Datenübertragungen oder sonstiges eine sichere Verbindung. Eigentlich sind die Unternehmen sogar dazu verpflichtet, persönliche Daten sicher zu übertragen. Leider gibt es keine Extension ist mir keine Extension bekannt, welche eine HTTPS Verbindung auf saubere Art und Weise erzwingt. Wir verwendeten fürher recht oft die Extension https_enforcer. Vor einiger Zeit bin ich [...]]]></description>
			<content:encoded><![CDATA[<p>Viele Installationen benötigen für Datenübertragungen oder sonstiges eine sichere Verbindung. Eigentlich sind die Unternehmen sogar dazu verpflichtet, persönliche Daten sicher zu übertragen. Leider <del datetime="00">gibt es keine Extension </del>ist mir keine Extension bekannt, welche eine HTTPS Verbindung auf saubere Art und Weise erzwingt.</p>
<p><span id="more-333"></span></p>
<p>Wir verwendeten fürher recht oft die Extension <em>https_enforcer</em>. Vor einiger Zeit bin ich drauf gekommen, dass die o.g. Extension leider per INT-Script included wird, und so per se für alle Seiten der Website die höchste Cachingebene ausschaltet. Deshalb haben wir folgende trickreiche Einstellung vorgenommen, damit das Plugin nur im notwendigen Fall aktiviert wird (was bedeutet, dass im Umkehrschluss, dass kein HTTP Enforce möglich ist):</p>
<p><code>[globalVar = TSFE:page|tx_httpsenforcer_force_secure = 1]<br />
	#Ist es eingeschaltet, nimm einen sicheren Base-HREF<br />
	config.baseURL = https://www.***.de</p>
<p>	#Installation nach Manual<br />
	page.5 &lt; plugin.tx_httpsenforcer_pi1<br />
[global]</code></p>
<p>Wir hatten aber Schwierigkeiten, auch ein <strong>HTTP Enforce</strong>, bzw. ein <strong>HTTPS Unenforce</strong> möglich zu machen, da die Besucher &#8211; einmal im SSL-Protokoll &#8211; nicht mehr davon wegkamen. Das SSL Protokoll benötigt nämlich sehr viele Server Resourcen und das ist auf Dauer sehr teuer für den Kunden.</p>
<p>Also haben wir folgende Extension installiert, welche ebenfalls den Umgang mit SSL regelt. Wir mussten die Extension<a href='http://blog.marit.ag/wp-content/uploads/t3x_dmc_https-0_2_1-z-200906021813.zip'>leicht modifizieren (t3x_dmc_https-0_2_1-z-200906021813.zip)</a>, sodaß beide Extensions auf das Feld pages.tx_httpsenforcer_force_secure zugreifen. Die Extension ist im Gegensatz zur https_enforcer (Zwingt den Besucher auf HTTPS) eine weiche Forcierung eines Protokolls, daher spielen beide Extensions gut zusammen. Sie verändert die generierten Menüs und Links in der Hinsicht, dass &#8211; falls der SSL Modus aktiviert ist &#8211; absolute Links auf alle Seiten gesetzt werden, die pages.tx_httpsenforcer_force_secure=0 haben.</p>
]]></content:encoded>
			<wfw:commentRss>http://blog.marit.ag/2009/06/02/ssl-einstellungen-https-enforce-dmc-https/feed/</wfw:commentRss>
		<slash:comments>11</slash:comments>
		</item>
	</channel>
</rss>

