# Shop komplett auf SSL umstellen

**URL:** https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711
**Category:** Shopware 3.5
**Tags:** administration
**Created:** [2. Januar 2013 um 01:35 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711 "2013-01-02T01:35:50Z")
**Posts on this page:** 17
**Page:** 1

<div class="post-metadata">

### Author: ![system](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/2/9/29c7587ba660f00e4995d1743162782e5d6d8653.svg) [@system](https://forum.shopware.com/u/system)
#### Post date: [2. Januar 2013 um 01:35 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/1 "2013-01-02T01:35:50Z")

</div>

Hallo, nach der Forderung von [https://www.eff.org/deeplinks/2012/12/e … https-rise](https://www.eff.org/deeplinks/2012/12/end-year-blog-post-2012-https-rise) bin ich gerade dabei, einen Shop komplett auf SSL umzustellen. Einiges hat schon geklappt, anderes jedoch noch nicht ganz. Die Links im Menü links ließen sich z.B. folgendermaßen auf https umstellen: [color=green]/templates/\_default/frontend/index/categories\_left.tpl[/color] hergenommen und [code]

---

<div class="post-metadata">

### Author: ![system](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/2/9/29c7587ba660f00e4995d1743162782e5d6d8653.svg) [@system](https://forum.shopware.com/u/system)
#### Post date: [2. Januar 2013 um 01:43 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/2 "2013-01-02T01:43:12Z")

</div>

Also es geht, wenn man das Rewrite heraus nimmt: `{$sArticle.linkDetails}&sUseSSL=1` Ich schätze, dass das Rewrite die URL schreibt je nach Artikelname, weiß es im Detail jedoch (noch) nicht. Ich vergebe ohnehin alle Urls manuell, von daher brauche ich das nicht…

---

<div class="post-metadata">

### Author: ![ovi](https://avatars.discourse-cdn.com/v4/letter/o/3ab097/32.png) [@ovi](https://forum.shopware.com/u/ovi)
#### Post date: [2. Januar 2013 um 10:36 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/3 "2013-01-02T10:36:19Z")

</div>

Unter v3.5 haben wir das über ein Plugin gelöst. Soweit ich mich erinnern kann, haben wir einfach das Event “Enlight\_Controller\_Router\_FilterUrl” verwendet und eine Stringersetzung durchgeführt (http:// -\> https://). Vermutlich dürfte das jetzt immer noch funktionieren.

---

<div class="post-metadata">

### Author: ![system](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/3X/2/9/29c7587ba660f00e4995d1743162782e5d6d8653.svg) [@system](https://forum.shopware.com/u/system)
#### Post date: [2. Januar 2013 um 14:29 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/4 "2013-01-02T14:29:11Z")

</div>

[quote=“ovi”]Unter v3.5 haben wir das über ein Plugin gelöst. Soweit ich mich erinnern kann, haben wir einfach das Event “Enlight\_Controller\_Router\_FilterUrl” verwendet und eine Stringersetzung durchgeführt (http:// -\> https://). Vermutlich dürfte das jetzt immer noch funktionieren.[/quote] Interessant. Wie geht das genau?

---

<div class="post-metadata">

### Author: ![OmarDesala](https://avatars.discourse-cdn.com/v4/letter/o/90db22/32.png) [@OmarDesala](https://forum.shopware.com/u/OmarDesala)
#### Post date: [22. März 2013 um 22:28 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/5 "2013-03-22T22:28:35Z")

</div>

Ich habe die selbe Anfrage. Mein Shop ist unter http :// [domain.com/shop/](http://domain.com/shop/) Aktiviere ich im Backend SSL im Shop kann ich den Shop unter http :// [domain.com/shop/](http://domain.com/shop/) und unter https :// [domain.com/shop/](http://domain.com/shop/) erreichen. Allerdings sind die Links im Shop nicht mit https versehen. Sie zeigen immer noch auf http :// [domain.com/shop/kategorie](http://domain.com/shop/kategorie) Ich verwende Shopware 4.0.3 Ich hoffe auf eine Rückmeldung 🙂

---

<div class="post-metadata">

### Author: ![SebastianKloepper](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sebastiankloepper/32/21435_2.png) [@SebastianKloepper](https://forum.shopware.com/u/SebastianKloepper)
#### Post date: [23. März 2013 um 00:59 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/6 "2013-03-23T00:59:17Z")

</div>

Hallo, Das Thema gab es hier schon oft. Shopware verschlüsselt nur die relevanten Bereiche! Das System ist nicht für eine gesamte SSL Verschlüsselung ausgelegt. Ist auch nicht erforderlich. Es geht ja nur darum, dass die Bereiche verschlüsselt übertragen werden, wo sensible Daten übermittelt werden. Also Registrierung, Checkout etc. Kategorien und Artikelseiten werden also nicht per https angesteuert.

---

<div class="post-metadata">

### Author: ![mysmartphone24](https://avatars.discourse-cdn.com/v4/letter/m/d9b06d/32.png) [@mysmartphone24](https://forum.shopware.com/u/mysmartphone24)
#### Post date: [3. April 2013 um 12:33 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/7 "2013-04-03T12:33:20Z")

</div>

Es mag ursprünglich nicht dafür ausgelegt sein. Aber einige von uns haben den Anspruch, den gesamten Shop sicher zu gestalten. Auch wenn Kategorien und Artikel keiner sicheren Verbidung bedürfen, so fühlt sich ein Besucher/Kunde dennoch wohler, wenn alles einheitlich geschützt und abgedeckt ist. Das :shopware:Backend kann man schließlich auch mit SSL ansteuern und dann bleibt das SSL auch bei jeder Aktion bestehen. Ich/Wir würden uns also über eine Musterlösung freuen. Vielen Dank!

---

<div class="post-metadata">

### Author: ![Euromann](https://avatars.discourse-cdn.com/v4/letter/e/eada6e/32.png) [@Euromann](https://forum.shopware.com/u/Euromann)
#### Post date: [3. April 2013 um 15:14 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/8 "2013-04-03T15:14:02Z")

</div>

[quote=“mysmartphone24”]Es mag ursprünglich nicht dafür ausgelegt sein. Aber einige von uns haben den Anspruch, den gesamten Shop sicher zu gestalten. Auch wenn Kategorien und Artikel keiner sicheren Verbidung bedürfen, so fühlt sich ein Besucher/Kunde dennoch wohler, wenn alles einheitlich geschützt und abgedeckt ist. Das :shopware:Backend kann man schließlich auch mit SSL ansteuern und dann bleibt das SSL auch bei jeder Aktion bestehen. Ich/Wir würden uns also über eine Musterlösung freuen. Vielen Dank![/quote] Nur meine Meinung: damit die 1.3% paranoiden Besucher sich sicher fühlen, riskier ich nicht, dass 50% wegen der schlechten Seitenperformance abspringen

---

<div class="post-metadata">

### Author: ![mysmartphone24](https://avatars.discourse-cdn.com/v4/letter/m/d9b06d/32.png) [@mysmartphone24](https://forum.shopware.com/u/mysmartphone24)
#### Post date: [3. April 2013 um 19:10 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/9 "2013-04-03T19:10:58Z")

</div>

Willkommen im Land der Meinungsfreiheit! 🙂 Deine Meinung in allen Ehren, aber gerade wegen der schlechten Performance bitte ich doch um eine Musterlösung. Denn die schlechte Performance ist garantiert, wenn jeder wie wild an den Templates herumfuscht.

---

<div class="post-metadata">

### Author: ![maxtenkamp](https://avatars.discourse-cdn.com/v4/letter/m/f475e1/32.png) [@maxtenkamp](https://forum.shopware.com/u/maxtenkamp)
#### Post date: [3. April 2013 um 20:00 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/10 "2013-04-03T20:00:07Z")

</div>

Hallo, ist sowas nicht ganz einfach per htaccess Anpassung realisierbar? [http://my.stargazer.at/de/2011/03/21/us … -to-https/](http://my.stargazer.at/de/2011/03/21/using-htaccess-to-migrate-to-https/) Das ist nur ein Beispiel was ich auf die schnelle gefunden haben. Einfach mal den google fragen 🙂

---

<div class="post-metadata">

### Author: ![mysmartphone24](https://avatars.discourse-cdn.com/v4/letter/m/d9b06d/32.png) [@mysmartphone24](https://forum.shopware.com/u/mysmartphone24)
#### Post date: [3. April 2013 um 21:00 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/11 "2013-04-03T21:00:05Z")

</div>

Ja, ich dachte auch, ich bin so schlau und habe heute einige Sachen mit der .htaccess versucht, was zu verschiedenen 302 und 500-Fehlern geführt hat. Ist leider nicht so das gelbe vom Ei.

---

<div class="post-metadata">

### Author: ![mysmartphone24](https://avatars.discourse-cdn.com/v4/letter/m/d9b06d/32.png) [@mysmartphone24](https://forum.shopware.com/u/mysmartphone24)
#### Post date: [4. April 2013 um 01:43 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/12 "2013-04-04T01:43:21Z")

</div>

Es geht mir unter anderem auch darum, dass in der Adresszeile für jeden Kunden/Besucher ersichtlich ist, dass mein Shop ausreichend geschützt ist und Daten hier sicher übertragen werden. Wenn nur einzelne Bereiche des Shops geschützt sind, übernimmt der Browser dies eben nicht in die Adressleiste wie im nachfolgenden Beispiel: (Opera 9, InstantSSL-Trial-Zertifikat von Comodo) Nun könnte mir jemand sagen, dass doch das Protokoll „https://“ in der Adresszeile steht. Aber fast alle aktuellen Browser zeigen das Hyper-Text-Transfer-Protokoll gar nicht mehr an. Ich will, dass meine Kunden/Besucher sich von der ersten Sekunde an sicher und gut aufgehoben fühlen und bitte daher Shopware, hierfür ein Tutorial oder ein Plugin zur Verfügung zu stellen. Wer sich das auch wünscht, kann sich für diesen Beitrag bedanken, damit eine Resonanz zu sehen ist. Wenn ich mit diesem Wunsch ganz allein stehe, gut. Dann wird sich wohl niemand die Finger für mich krumm machen. Aber wenn genügend Nachfrage besteht, wird wohl irgendwann mal jemand reagieren. Danke fürs Lesen und freundliche Grüße Alexander Wolf von [mySmartphone24.de](http://mySmartphone24.de) Edit: In irgendeinem Template müsste doch stehen, welche Bereiche von Shopware geschützt werden?! Weiß jemand, wo dieses Template ist? Eventuell reichen hier ein paar Anpassungen.

---

<div class="post-metadata">

### Author: ![simplybecause](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/simplybecause/32/7845_2.png) [@simplybecause](https://forum.shopware.com/u/simplybecause)
#### Post date: [4. April 2013 um 10:42 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/13 "2013-04-04T10:42:42Z")

</div>

@mysmartphone24 Ich weiß nicht, ob Du gerade am testen bist, aber ich bekomme folgende Fehlermeldung, wenn ich Deine Seite aufrufe: [quote]Dieser Verbindung wird nicht vertraut Sie haben Firefox angewiesen, eine gesicherte Verbindung zu [mysmartphone24.de](http://mysmartphone24.de) aufzubauen, es kann aber nicht überprüft werden, ob die Verbindung sicher ist. Wenn Sie normalerweise eine gesicherte Verbindung aufbauen, weist sich die Website mit einer vertrauenswürdigen Identifikation aus, um zu garantieren, dass Sie die richtige Website besuchen. Die Identifikation dieser Website dagegen kann nicht bestätigt werden. Was sollte ich tun? Falls Sie für gewöhnlich keine Probleme mit dieser Website haben, könnte dieser Fehler bedeuten, dass jemand die Website fälscht. Sie sollten in dem Fall nicht fortfahren.[/quote] Bist Du mit dem Shop schon live? Wenn Du soviel Wert auf Sicherheit legst, hast Du dann wenigstens auch ein Zertifikat mit einer grünen Adressleiste? Warum machst Du nicht einfach ein Siegel vom SSL-Anbieter auf Deine Seite und lässt sonst alles so, wie es ist? Also nur die entsprechenden Bereiche per SSL absichern.

---

<div class="post-metadata">

### Author: ![mysmartphone24](https://avatars.discourse-cdn.com/v4/letter/m/d9b06d/32.png) [@mysmartphone24](https://forum.shopware.com/u/mysmartphone24)
#### Post date: [4. April 2013 um 12:45 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/14 "2013-04-04T12:45:34Z")

</div>

Die Meldung erscheint beim Aufruf meines Shops ohne “www”. Die Domains “[mysmartphone24.de](http://mysmartphone24.de)” und “[www.mysmartphone24.de](http://www.mysmartphone24.de)” liegen auf unterschiedlichen Servern und nur die www-Domain ist durch das Zertifikat abgesichert. Ich benutze wie oben schonmal beschrieben ein InstantSSL-Zertifikat. Bis eben als Trial-Version, nun aber als 1-Jahres-Version. Der Nachteil von diesen Zertifikaten ist, dass sie keine grüne Adressleiste mitbringen. Bevor ich die Kosten für ein PremiumSSL-Zertifikat investiere, will ich überhaupt erstmal sehen, ob sich dies für mich rentiert. Und ja, der Shop ist seit 1 Woche live. Ein Siegel und ein paar abgesicherte Bereiche sind nicht das, was ich will. Ich will eine komplette SSL-Shop-Version. Ich finde, ShopWare sollte jedem Anwender selbst die Wahl lassen, wie er sein SSL nutzen möchte, anstatt das im Vorfeld so proforma festzulegen.

---

<div class="post-metadata">

### Author: ![mysmartphone24](https://avatars.discourse-cdn.com/v4/letter/m/d9b06d/32.png) [@mysmartphone24](https://forum.shopware.com/u/mysmartphone24)
#### Post date: [5. April 2013 um 01:10 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/15 "2013-04-05T01:10:57Z")

</div>

Und um es nochmal zu verdeutlichen, wie ein Browser darauf reagiert, wenn nur einzelne Bereiche geschützt sind, habe ich wieder ein Screenshot für euch: Dank dieser unsinnigen Einstellung seitens Shopware gilt meine ganze Seite nun als unsicher. Und das ist kein Problem des Zertifikats. [IRONIE:AN] Kunden, die gezielt nach einem SSL-Zertifikat sehen werden hiervon sicherlich begeistert sein! [IRONIE:AUS]

---

<div class="post-metadata">

### Author: ![simplybecause](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/simplybecause/32/7845_2.png) [@simplybecause](https://forum.shopware.com/u/simplybecause)
#### Post date: [5. April 2013 um 09:40 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/16 "2013-04-05T09:40:45Z")

</div>

Nimm mal die Grafik vom Besucherzähler raus, dann sollte das funktionieren. Das ist kein Shopware-Problem sondern das hast Du selbst verbockt. Die Grafik wird ohne https eingebunden.

---

<div class="post-metadata">

### Author: ![mysmartphone24](https://avatars.discourse-cdn.com/v4/letter/m/d9b06d/32.png) [@mysmartphone24](https://forum.shopware.com/u/mysmartphone24)
#### Post date: [5. April 2013 um 10:09 UTC](https://forum.shopware.com/t/shop-komplett-auf-ssl-umstellen/10711/17 "2013-04-05T10:09:15Z")

</div>

Ich bedanke mich für diesen Hinweis. Hab den Besucherbutton nun draußen und auf geschützten Seiten ist nun auch der Browser überzeugt, dass alles gut ist. Trotzdem ändert das nichts an meinem Anliegen, dass ich gerne den ganzen Shop in SSL hätte. Bin also noch für Ideen und Vorschläge zu begeistern.
