# Komplette SSL-Verschlüsselung - Profihost - Performance?

**URL:** <https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142>\
**Category:** Shopware 3.5\
**Tags:** installation--gettin\
**Created:** [23. Oktober 2014 um 14:57 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142 "2014-10-23T14:57:22Z")\
**Posts on this page:** 13\
**Page:** 1

<div class="post-metadata">

**Author:** ![msch](https://avatars.discourse-cdn.com/v4/letter/m/5e9695/32.png) [@msch](https://forum.shopware.com/u/msch)\
**Post date:** [23. Oktober 2014 um 14:57 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/1 "2014-10-23T14:57:22Z")

</div>

Hallo Leute, hat jemand von euch bereits einen Shop der komplett SSL verschlüsselt ist (nicht nur der Bestellprozess)? Mich würde speziell die Performance gegenüber der normalen http:-Variante interessieren. Gruss Max

---

<div class="post-metadata">

**Author:** ![bikerstock](https://avatars.discourse-cdn.com/v4/letter/b/3e96dc/32.png) [@bikerstock](https://forum.shopware.com/u/bikerstock)\
**Post date:** [23. Oktober 2014 um 15:03 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/2 "2014-10-23T15:03:02Z")

</div>

Hi, ja, meinen [Motorradonlineshop](https://www.bikerstock.net/). Benutze Apache mit vorgeschaltetem NGINX. GZIP ist aktuell aus. Konnte keine Performance Einbußen feststellen.

---

<div class="post-metadata">

**Author:** ![warmes-plaetzchen](https://avatars.discourse-cdn.com/v4/letter/w/f08c70/32.png) [@warmes-plaetzchen](https://forum.shopware.com/u/warmes-plaetzchen)\
**Post date:** [23. Oktober 2014 um 15:04 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/3 "2014-10-23T15:04:45Z")

</div>

Hallo, ja haben wir. Nach meinem Empfinden ist unser Shop nur ganz minimal langsamer geworden. Ohne Benchmark fürs Auge jetzt nicht unbedingt ersichtlich. Liebe Grüße

---

<div class="post-metadata">

**Author:** ![msch](https://avatars.discourse-cdn.com/v4/letter/m/5e9695/32.png) [@msch](https://forum.shopware.com/u/msch)\
**Post date:** [23. Oktober 2014 um 15:21 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/4 "2014-10-23T15:21:49Z")

</div>

Ok. Danke für die Info. Bei welchen Hostern laufen eure Shops?

---

<div class="post-metadata">

**Author:** ![Shopwareianer](https://avatars.discourse-cdn.com/v4/letter/s/b4bc9f/32.png) [@Shopwareianer](https://forum.shopware.com/u/Shopwareianer)\
**Post date:** [23. Oktober 2014 um 15:32 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/5 "2014-10-23T15:32:03Z")

</div>

[quote=“msch”]Ok. Danke für die Info. Bei welchen Hostern laufen eure Shops?[/quote] Unser eigene Shopware Seite [Hostianer.de](https://hostianer.de/shopware-hosting-mit-nginx/) läuft auch komplett unter SSL

---

<div class="post-metadata">

**Author:** ![TimmeHosting](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/timmehosting/32/15580_2.png) [@TimmeHosting](https://forum.shopware.com/u/TimmeHosting)\
**Post date:** [25. Oktober 2014 um 11:28 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/6 "2014-10-25T11:28:00Z")

</div>

Das hier ist evtl. interessant für Dich: [https://timmehosting.de/blog/ssl-perfor … nter-nginx](https://timmehosting.de/blog/ssl-performance-unter-nginx) Bei uns läuft ungefähr die Hälfte aller Shopware-Shops komplett unter SSL, ohne daß eine Performanceeinbuße bemerkbar gewesen wäre. Und da Google wohl bald reine SSL-Websites bevorzugen wird, wird es wohl bald keine Alternative zur reinen SSL-Website geben.

---

<div class="post-metadata">

**Author:** ![msch](https://avatars.discourse-cdn.com/v4/letter/m/5e9695/32.png) [@msch](https://forum.shopware.com/u/msch)\
**Post date:** [27. Oktober 2014 um 08:51 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/7 "2014-10-27T08:51:03Z")

</div>

Gibt es Nachteile beim Einsatz von Nginx bzw. muss man etwas spezielles beachten gegenüber Apache? Gruss Max

---

<div class="post-metadata">

**Author:** ![TimmeHosting](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/timmehosting/32/15580_2.png) [@TimmeHosting](https://forum.shopware.com/u/TimmeHosting)\
**Post date:** [29. Oktober 2014 um 16:42 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/8 "2014-10-29T16:42:29Z")

</div>

[quote=“msch”]Gibt es Nachteile beim Einsatz von Nginx bzw. muss man etwas spezielles beachten gegenüber Apache? Gruss Max[/quote] Die Konfigurationssyntax ist anders, und nginx versteht keine .htaccess-Dateien: [https://timmehosting.de/faq/apms-kann-i … -verwenden](https://timmehosting.de/faq/apms-kann-ich-mit-nginx-htaccess-dateien-verwenden) Wenn man ein wenig damit gearbeitet hat, ist die Konfiguration sehr einfach, und für die gängigen CMS- und Shopsysteme gibt es im Netz Hinweise zur Konfiguration (z.B. unter [http://wiki.nginx.org/Configuration](http://wiki.nginx.org/Configuration) oder mal bei [http://www.howtoforge.com](http://www.howtoforge.com) suchen nach nginx + Name des CMS-/Shopsystems), wenn man die Konfiguration nicht selber erstellen möchte.

---

<div class="post-metadata">

**Author:** ![Ruben\_Theerkorn](https://avatars.discourse-cdn.com/v4/letter/r/ecccb3/32.png) [@Ruben\_Theerkorn](https://forum.shopware.com/u/Ruben_Theerkorn)\
**Post date:** [29. Oktober 2014 um 17:17 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/9 "2014-10-29T17:17:38Z")

</div>

@bikerstock: Wie genau habt ihr das realisiert mit nginx als Reverse Proxy? Ich habe momentan ein Setup mit apache2 als Webserver, Varnish als Reverse Proxy und nginx als reverse für ssl-termination. D.h. wenn ein Request über SSL kommt Request mit SSL \> nginx \> varnish \> apache2 Request ohne SSL \> varnish \> apache2 Läuft eigentlich super, jetzt ist nur das Problem, dass mittels des HttpFoundation Moduls der Request als nicht-sicher eingestuft wird (also $request-\>isSecure() === false) Dementsprechend lande ich mit der Einstellung “Überall SSL verwenden” bei dem Shop in einer unendlichen Weiterleitungsschleife. Das nur über die Ports zu regeln hat an der Stelle leider nicht funktioniert.

---

<div class="post-metadata">

**Author:** ![Ruben\_Theerkorn](https://avatars.discourse-cdn.com/v4/letter/r/ecccb3/32.png) [@Ruben\_Theerkorn](https://forum.shopware.com/u/Ruben_Theerkorn)\
**Post date:** [30. Oktober 2014 um 13:53 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/10 "2014-10-30T13:53:43Z")

</div>

Hat jemand eine Idee dazu, momentan gilt es nur den “unendlichen Redirekt” aus dem Weg zu gehen. Umleitungen von http auf https für URLs kommen leider nicht in Frage, weil ohne die o.g. Option Bilder etc. ohne https im Quelltext als src angegeben werden, somit hat man dann “unsichere Elemente” auf der Seite.

---

<div class="post-metadata">

**Author:** ![shexbeer](https://avatars.discourse-cdn.com/v4/letter/s/ecccb3/32.png) [@shexbeer](https://forum.shopware.com/u/shexbeer)\
**Post date:** [20. Februar 2015 um 21:30 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/11 "2015-02-20T21:30:06Z")

</div>

Ich habe aktuell das gleiche Problem mit [kontent.com](http://kontent.com). Nach aktivierung von „Überall SSL verwenden“ habe ich eine unendliche Redirect-Schleife Sowie: [http://www.rappelshop.de](http://www.rappelshop.de) -\>301, Permanant Redirect [https://www.rappelshop.de](https://www.rappelshop.de) -\>301, Permanant Redirect [https://www.rappelshop.de](https://www.rappelshop.de) […] Und so weiter … Ich schätze mal das im Core die Abfrage auf Request-\>isSecure() ebenfalls fehlschlägt, obwohl ja eigentlich mit https aufgerufen wird … Hat jemand das Problem schon lößen können?

---

<div class="post-metadata">

**Author:** ![Heiner\_Lohaus](https://avatars.discourse-cdn.com/v4/letter/h/b5a626/32.png) [@Heiner\_Lohaus](https://forum.shopware.com/u/Heiner_Lohaus)\
**Post date:** [21. Februar 2015 um 12:22 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/12 "2015-02-21T12:22:52Z")

</div>

Hi, damit isSecure() funktioniert, muss in PHP der HTTPS-Flag gesetzt sein. Siehe: [http://php.net/manual/de/reserved.variables.server.php](http://php.net/manual/de/reserved.variables.server.php) Beispiel für die config.php:

---

<div class="post-metadata">

**Author:** ![shexbeer](https://avatars.discourse-cdn.com/v4/letter/s/ecccb3/32.png) [@shexbeer](https://forum.shopware.com/u/shexbeer)\
**Post date:** [25. Februar 2015 um 13:13 UTC](https://forum.shopware.com/t/komplette-ssl-verschlusselung-profihost-performance/23142/13 "2015-02-25T13:13:26Z")

</div>

Vielen Dank Herr Lohaus, dieser Eintrag war die Lösung!
