Zum Inhalt springen

https: SichereSeiten nicht komplett sicher?

Erstellt am 21. Oktober 2005 · 6 Antworten · letzte Antwort am 16. Januar 2009

Tags: Frage

elv1s ·

Hallo,

ich habe eine Typo3-Seite laufen.
Für ein Formular verwende ich "Mailformplus" und "https_enforcer".

Nun kriege ich in aber eine Meldung wie folgt:

IE:
"Diese Seite erhält sowohl sichere als auch unsichere Objekte"

Mozilla:
"Sie haben versucht, eine Verbindung mit "www.mydomain.de" aufzubauen. Allerdings gehört das "Vorgezeigte" Sicherheitszertifikat "webserver.ispgateway.de". Es ist möglich aber unwahrscheinlich, dass jemand versucht, Ihre Kommunikation mit dieser Website abzufangen."

Was und wo und wie muss man vorgehen um dieses Problem zu lösen.

vielen Dank
Gruss
Kasper

mithrandix ·

Der Mozilla sagt's ja genau was los ist:
Der CN im Zertifikat ist nicht gleich der aufgerufenen Domain.

Um das zu beheben brauchst du ein Zertifikat für deine Domain (und eine eigene IP). Frag deinen Hoster danach - wird aber sicher was kosten.

burroz ·

Ich erhalte bei https:// Seiten die selbe Meldung im IE.

Zertifikat ist aber korrekt da für die Domain (bzw Multiple Domains) ausgestellt.

Da ich RealURL verwende wird in meinem Template auch überprüft welche baseurl genutzt werden soll und die richtige verwendet.

Firefox bringt keinen Fehler, nur IE sagt mir dass die Seite sowohl sichere als auch nicht sichere Objekte enthält. Einen Blick auf den Quellcode zeigt mit aber alle http korrekt als https, nur im Kommentar von Typo3 sind http Links. Diese sollten aber nicht das Problem sein da auskommentiert, oder?

Jemand eine Idee?

Unbekannter Benutzer ·

IFrame
externe Javascripte (eTracker / Google Adsense o.ä.)
externe Banner
das sind so die typischen Kandidaten für diese Fehlermeldung. Wenn es das nicht ist müsste man die Seite mal sehen.

Grüße

Christian

burroz ·

Warum soweit schauen wenn es einem vor den Füßen liegt.

Es war kein IFrame, kein ext. JS oder Grafik (naja, eigentlich schon!).

Es lag an meinem CSS File, dort hatte ich Grafikpfade für <UL>'s angegeben. Diese natürlich mit http:// - Das hat dem IE nicht gefallen. Dem Firefox war es ganz egal 🙂

Hab dies also geändert und "TaTa" IE ist zufrieden.

Danke für die Hilfe,...

chrisTheMan ·

Hallo zusammen,

jetzt stehe ich genau vor der gleichen Herausforderung: Der IE sagt "Die Seite enthält sowohl sichere als auch unsichere Objekte. Möchten Sie..." Die Meldung bekomme ich allerdings nicht auf dem Firefox.

Ich habe alle CSS, JS und Bildpfade überprüft, da wird nichts über http geladen, alles entweder über https oder über absolute Pfade ( auch die Developer Toolbar zeigt alle geladenen Dateien über https).

Auf der betreffenden Seite setze ich http_enforcer, Mailformplus und die Captcha Library ein.

Freue mich über jeden Hinweis.

Danke und noch einen schönen Sonntag
chris

hahni ·

Der Fehler kann übrigens auch in einem JS liegen, bei dem Funktionen nachgeladen wreden. So ist mir das nämlich mit der Funktionsbibliothek "idTabs" passiert!