# Sicherheitswarnung durch SSL im Verschlüsselten Warenkorb,..

**URL:** <https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270>\
**Category:** Shopware 3.5\
**Tags:** installation--gettin\
**Created:** [20. März 2013 um 23:37 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270 "2013-03-20T23:37:54Z")\
**Posts on this page:** 20\
**Page:** 1

<div class="post-metadata">

**Author:** ![4now](https://avatars.discourse-cdn.com/v4/letter/4/49beb7/32.png) [@4now](https://forum.shopware.com/u/4now)\
**Post date:** [20. März 2013 um 23:37 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/1 "2013-03-20T23:37:54Z")

</div>

Hallo, Habe heute das SSL Zertifikat installieren lassen und auf ssl Verschlüsselung umgestellt. Im Google Chrome ist alles ok. Aber Internetexplorer und Mozilla Firefox machen eine Fehlermeldung weil beim Laden der Seite Teile verschlüsselt werden und andere nicht. Wählt man ja wird das Logo der Seite nicht geladen und die Schriftart ist nicht die die vom eigenen .css vorgegeben ist (georgia). Wie bekomme ich diese Fehlermeldung weg ? Kein Kunde wird so kaufen. Wer zum testen etwas in den warenkorb legen möchte kann dieses Produkt nutzen [http://www.kuscheldir.at/pavel.html](http://www.kuscheldir.at/pavel.html)

---

<div class="post-metadata">

**Author:** ![ovi](https://avatars.discourse-cdn.com/v4/letter/o/3ab097/32.png) [@ovi](https://forum.shopware.com/u/ovi)\
**Post date:** [21. März 2013 um 00:22 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/2 "2013-03-21T00:22:27Z")

</div>

Hi, das liegt an der Schriftart, die du einbindest. Dort verwendest du immer http:// emotion\_pink.css @font-face … dort

---

<div class="post-metadata">

**Author:** ![4now](https://avatars.discourse-cdn.com/v4/letter/4/49beb7/32.png) [@4now](https://forum.shopware.com/u/4now)\
**Post date:** [21. März 2013 um 00:30 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/3 "2013-03-21T00:30:04Z")

</div>

und was soll ich jetzt tun ? das man schriftart so einbindet ist ja üblich oder ?

---

<div class="post-metadata">

**Author:** ![ovi](https://avatars.discourse-cdn.com/v4/letter/o/3ab097/32.png) [@ovi](https://forum.shopware.com/u/ovi)\
**Post date:** [21. März 2013 um 01:05 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/4 "2013-03-21T01:05:04Z")

</div>

änder mal das http:// in https://

---

<div class="post-metadata">

**Author:** ![4now](https://avatars.discourse-cdn.com/v4/letter/4/49beb7/32.png) [@4now](https://forum.shopware.com/u/4now)\
**Post date:** [21. März 2013 um 01:08 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/5 "2013-03-21T01:08:24Z")

</div>

Ok hab jetzt einen zweiten font face block gemacht wo ich statt http https im die .css schreibe und nun wird die schriftart geladen. Das logobild links oben im header kommt aber nach wie vor nicht und die Fehlermeldung gibts deshalb? auch noch.

---

<div class="post-metadata">

**Author:** ![4now](https://avatars.discourse-cdn.com/v4/letter/4/49beb7/32.png) [@4now](https://forum.shopware.com/u/4now)\
**Post date:** [21. März 2013 um 01:20 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/6 "2013-03-21T01:20:02Z")

</div>

So jetzt hab ich das gleiche auch noch für das Logo bild gemacht background-image:url([http://www.kuscheldir.at/templates/emot … r-herz.jpg](http://www.kuscheldir.at/templates/emotion%5C_pink/frontend/%5C_resources/images/kuscheldir-herz.jpg)); background-image:url([https://www.kuscheldir.at/templates/emo … r-herz.jpg](https://www.kuscheldir.at/templates/emotion%5C_pink/frontend/%5C_resources/images/kuscheldir-herz.jpg)); Bild lädt Sicherheitswarnung bleibt.

---

<div class="post-metadata">

**Author:** ![4now](https://avatars.discourse-cdn.com/v4/letter/4/49beb7/32.png) [@4now](https://forum.shopware.com/u/4now)\
**Post date:** [21. März 2013 um 01:46 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/7 "2013-03-21T01:46:57Z")

</div>

Interessant auch daß das Bild vom Einkaufswagen daß nur auf einem relativen link läuft sofort geladen wurde. Naja jedenfalls Bilder und Schrift sind nun da. Aber leider auch die Fehlermeldung

---

<div class="post-metadata">

**Author:** ![ovi](https://avatars.discourse-cdn.com/v4/letter/o/3ab097/32.png) [@ovi](https://forum.shopware.com/u/ovi)\
**Post date:** [21. März 2013 um 01:51 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/8 "2013-03-21T01:51:46Z")

</div>

Versuch doch mal den HTTP Teil mit der Schrift einmal komplett rauszunehmen… oder wenigstens umzudrehen … also HTTPS nach HTTP in der Reihenfolge… Bei mir lädt der das nämlich immer noch von dort.

---

<div class="post-metadata">

**Author:** ![4now](https://avatars.discourse-cdn.com/v4/letter/4/49beb7/32.png) [@4now](https://forum.shopware.com/u/4now)\
**Post date:** [21. März 2013 um 01:55 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/9 "2013-03-21T01:55:43Z")

</div>

Ist jetzt umgedreht …Fehlermeldung bleibt /\* font-face-webfont ------------------------ \*/ @font-face { font-family: ‘eigen02bold\_italic’; src: url(‘[http://www.kuscheldir.at/templates/emotion\_pink/frontend/\_resources/font/eigen02-bold-italic-nr2-webfont.eot](http://www.kuscheldir.at/templates/emotion_pink/frontend/_resources/font/eigen02-bold-italic-nr2-webfont.eot)’); src: url(‘[http://www.kuscheldir.at/templates/emotion\_pink/frontend/\_resources/font/eigen02-bold-italic-nr2-webfont.eot?#iefix](http://www.kuscheldir.at/templates/emotion_pink/frontend/_resources/font/eigen02-bold-italic-nr2-webfont.eot?#iefix)’) format(‘embedded-opentype’), url(‘[http://www.kuscheldir.at/templates/emotion\_pink/frontend/\_resources/font/eigen02-bold-italic-nr2-webfont.woff](http://www.kuscheldir.at/templates/emotion_pink/frontend/_resources/font/eigen02-bold-italic-nr2-webfont.woff)’) format(‘woff’), url(‘[http://www.kuscheldir.at/templates/emotion\_pink/frontend/\_resources/font/eigen02-bold-italic-nr2-webfont.ttf](http://www.kuscheldir.at/templates/emotion_pink/frontend/_resources/font/eigen02-bold-italic-nr2-webfont.ttf)’) format(‘truetype’), url(‘[http://www.kuscheldir.at/templates/emotion\_pink/frontend/\_resources/font/eigen02-bold-italic-nr2-webfont.svg#eigen02bold\_italic](http://www.kuscheldir.at/templates/emotion_pink/frontend/_resources/font/eigen02-bold-italic-nr2-webfont.svg#eigen02bold_italic)’) format(‘svg’); font-weight: normal; font-style: normal; } @font-face { font-family: ‘eigen02bold\_italic’; src: url(‘[https://www.kuscheldir.at/templates/emotion\_pink/frontend/\_resources/font/eigen02-bold-italic-nr2-webfont.eot](https://www.kuscheldir.at/templates/emotion_pink/frontend/_resources/font/eigen02-bold-italic-nr2-webfont.eot)’); src: url(‘[https://www.kuscheldir.at/templates/emotion\_pink/frontend/\_resources/font/eigen02-bold-italic-nr2-webfont.eot?#iefix](https://www.kuscheldir.at/templates/emotion_pink/frontend/_resources/font/eigen02-bold-italic-nr2-webfont.eot?#iefix)’) format(‘embedded-opentype’), url(‘[https://www.kuscheldir.at/templates/emotion\_pink/frontend/\_resources/font/eigen02-bold-italic-nr2-webfont.woff](https://www.kuscheldir.at/templates/emotion_pink/frontend/_resources/font/eigen02-bold-italic-nr2-webfont.woff)’) format(‘woff’), url(‘[https://www.kuscheldir.at/templates/emotion\_pink/frontend/\_resources/font/eigen02-bold-italic-nr2-webfont.ttf](https://www.kuscheldir.at/templates/emotion_pink/frontend/_resources/font/eigen02-bold-italic-nr2-webfont.ttf)’) format(‘truetype’), url(‘[https://www.kuscheldir.at/templates/emotion\_pink/frontend/\_resources/font/eigen02-bold-italic-nr2-webfont.svg#eigen02bold\_italic](https://www.kuscheldir.at/templates/emotion_pink/frontend/_resources/font/eigen02-bold-italic-nr2-webfont.svg#eigen02bold_italic)’) format(‘svg’); font-weight: normal; font-style: normal; }

---

<div class="post-metadata">

**Author:** ![ovi](https://avatars.discourse-cdn.com/v4/letter/o/3ab097/32.png) [@ovi](https://forum.shopware.com/u/ovi)\
**Post date:** [21. März 2013 um 02:04 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/10 "2013-03-21T02:04:31Z")

</div>

Dann nimm den HTTP Teil doch bitte testweise einmal ganz raus, brauchst du ja eh nicht, wenn du das bereits über HTTPS einbindest… der IE meckert halt genau über diese Fonts, die über HTTP geladen werden. SEC7111: HTTPS-Sicherheit beeinträchtigt durch [http://www.kuscheldir.at/templates/emot … eot?#iefix](http://www.kuscheldir.at/templates/emotion%5C_pink/frontend/%5C_resources/font/eigen02-bold-italic-nr2-webfont.eot?#iefix) SEC7111: HTTPS-Sicherheit beeinträchtigt durch [http://www.kuscheldir.at/templates/emot … bfont.woff](http://www.kuscheldir.at/templates/emotion%5C_pink/frontend/%5C_resources/font/eigen02-bold-italic-nr2-webfont.woff) SEC7111: HTTPS-Sicherheit beeinträchtigt durch [http://www.kuscheldir.at/templates/emot … ebfont.ttf](http://www.kuscheldir.at/templates/emotion%5C_pink/frontend/%5C_resources/font/eigen02-bold-italic-nr2-webfont.ttf)

---

<div class="post-metadata">

**Author:** ![4now](https://avatars.discourse-cdn.com/v4/letter/4/49beb7/32.png) [@4now](https://forum.shopware.com/u/4now)\
**Post date:** [21. März 2013 um 02:31 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/11 "2013-03-21T02:31:54Z")

</div>

ja hab jetzt den http teil eliminiert und funktioniert jetzt ohne Warnung ! DANKE DIR NOCHMAL !! Würd gern aus dem absoluten link einen relativen machen…um nicht das https im css. zu haben ging aber grad eben nicht… werd ich morgen versuchen.

---

<div class="post-metadata">

**Author:** ![ovi](https://avatars.discourse-cdn.com/v4/letter/o/3ab097/32.png) [@ovi](https://forum.shopware.com/u/ovi)\
**Post date:** [21. März 2013 um 10:45 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/12 "2013-03-21T10:45:20Z")

</div>

Kein Problem, hab ich gerne getan, weil ich die Produkte einfach total süß finde ;o) Bzgl. relativer Referenzierung: Wenn es nicht unbedingt notwendig ist, würde ich es so lassen, also auch im HTTP Kontext HTTPS Ressourcen laden, denn damit verhinderst du (bei entsprechender Konfiguration), dass die Ressource zwei Mal heruntergeladen werden muss. Mir ist gerade aber noch etwas anderes aufgefallen, aber vielleicht bist du dir dessen ja auch bereits bewusst: In meinem Firefox (19.0.2, Win7) gibt’s bzgl. des SSL Zertifikats eine Warnung, bzw. eben keine wenn es sich um einen Hintergrundrequest handelt (es kann nichts in den Warenkorb gelegt werden). Entweder fehlt die CA Chain serverseitig (die Firefox evtl. nicht selbst mitbringt), oder aber irgendwas stimmt mit dem Root Zertifikat nicht (evtl. wurde es mal zurückgezogen). Vielleicht ist das aber auch nur mein komischer Browser. Chrome und IE funktionieren einwandfrei… würde ich vielleicht nochmal überprüfen!

---

<div class="post-metadata">

**Author:** ![hth](https://avatars.discourse-cdn.com/v4/letter/h/b77776/32.png) [@hth](https://forum.shopware.com/u/hth)\
**Post date:** [21. März 2013 um 11:24 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/13 "2013-03-21T11:24:17Z")

</div>

Hallo, Firefox kann in der Tat den Zertifizierungspfad nicht auslesen, Google Chrome gibt hingegen GlobalSign als “oberste” Zertifizierungsbehörde aus. Für Firefox ist das damit immer eine unsichere Seite, Teile von Shopware funktionieren dann nicht (z. B. in den Warenkorb legen oder das Laden der Hintergrundbilder per https); bei anderen kommt dann die Warnmedlungsseite. Daran lässt sich leider gar nichts mehr in Shopware ändern. Am sinnvollsten ist es, mit dem Aussteller des Zertifikats Rücksprache zu halten. Nur die können das Problem lösen. Einfach mal mit alphaSSL googlen, um zu sehen, wie oft es diese Probleme bereits gab. HTH

---

<div class="post-metadata">

**Author:** ![ovi](https://avatars.discourse-cdn.com/v4/letter/o/3ab097/32.png) [@ovi](https://forum.shopware.com/u/ovi)\
**Post date:** [21. März 2013 um 11:42 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/14 "2013-03-21T11:42:24Z")

</div>

So wie ich das sehe, fehlt bloß das intermediate certificate (AlphaSSL CA - G2), was Chrome und andere Browser schon mitbringen… aber das schrieb ich ja auch bereits. Ist eigentlich keine große Sache (kann in den meisten Fällen dem public key beigefügt werden). Das Root Cert von GlobalSign ist nämlich durchaus auch im FF hinterlegt (gerade nachgeschaut).

---

<div class="post-metadata">

**Author:** ![4now1](https://avatars.discourse-cdn.com/v4/letter/4/a587f6/32.png) [@4now1](https://forum.shopware.com/u/4now1)\
**Post date:** [21. März 2013 um 15:45 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/15 "2013-03-21T15:45:39Z")

</div>

Also das Zertifikat habe ich bei http:///www.dynadot.com gekauft. Und wurde dann von Global Sign mir zugesandt. Die schreiben ja schon daß man zuerst “•Must install intermediate certificate first” Ich vermute daher daß AllInkl sich da einen Teil gespart hat. Hatte ihnen aber den Link zur korrekten Installation beigelegt. http:///www.alphassl.com/support/install-root-certificate.html Werd bei denen jetzt Nachfragen…weil ich kann da nichts tun.

---

<div class="post-metadata">

**Author:** ![4now1](https://avatars.discourse-cdn.com/v4/letter/4/a587f6/32.png) [@4now1](https://forum.shopware.com/u/4now1)\
**Post date:** [21. März 2013 um 17:57 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/16 "2013-03-21T17:57:25Z")

</div>

All-Inkl hat jetzt superschnell das fehlende intermediate Zerti eingebunden. Fehlermeldung kommt keine mehr , Warenkorb öffnet sich auch im Mozilla. Nur auf den normalen http Seiten lädt die Schrift nicht (Nur Mozilla). Das dürfte aber kein Serverproblem mehr sein.

---

<div class="post-metadata">

**Author:** ![ovi](https://avatars.discourse-cdn.com/v4/letter/o/3ab097/32.png) [@ovi](https://forum.shopware.com/u/ovi)\
**Post date:** [21. März 2013 um 20:08 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/17 "2013-03-21T20:08:01Z")

</div>

Wo genau lädt sie nicht? Bei mir sieht alles soweit ganz gut aus, allerdings ist die Schriftart für manche Elemente eine andere. Nenn doch einfach mal ein Beispiel, wo du meinst, dass sie fehlt. Das kriegen wir auch noch hin…

---

<div class="post-metadata">

**Author:** ![4now](https://avatars.discourse-cdn.com/v4/letter/4/49beb7/32.png) [@4now](https://forum.shopware.com/u/4now)\
**Post date:** [21. März 2013 um 20:27 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/18 "2013-03-21T20:27:45Z")

</div>

Also auf der Startseite ist die schriftart georgia statt der eigenen fontface Schrift. Aber nur mehr im Mozilla Firefox. Das kommt durch das https in der Font-face definition im .css http kann ich nicht nehmen weil sonst der internet explorer wieder warnt. Das logobild läuft jetzt wie das einkaufswagenbild auf einem relativen link und macht so keine Probleme mehr. Das haben wir schon mal gelernt 🙂 Ich hab schon gegoogelt und viel gelesen aber außer brutalen htaccess umschreibungen nichts brauchbares gefunden - bis jetzt.

---

<div class="post-metadata">

**Author:** ![4now](https://avatars.discourse-cdn.com/v4/letter/4/49beb7/32.png) [@4now](https://forum.shopware.com/u/4now)\
**Post date:** [21. März 2013 um 21:09 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/19 "2013-03-21T21:09:46Z")

</div>

Soda mit relativen links im font face aufruf geht jetzt auch der Mozilla. Einziger Nachteil wie du weiter oben geschrieben hast ist daß die fontface datei nun wohl beim wechsel auf htpps ein zweites mal geladen werden muß. Hier der derzeitige Stand: @font-face{ font-family: ‘eigen02bold\_italic’; src: url(’…/font/eigen02-bold-italic-nr2-webfont.eot’); src: url(’…/font/eigen02-bold-italic-nr2-webfont.eot?#iefix’) format(‘embedded-opentype’), url(’…/font/eigen02-bold-italic-nr2-webfont.woff’) format(‘woff’), url(’…/font/eigen02-bold-italic-nr2-webfont.ttf’) format(‘truetype’), url(’…/font/eigen02-bold-italic-nr2-webfont.svg#eigen02bold\_italic’) format(‘svg’); font-weight: normal; font-style: normal; }

---

<div class="post-metadata">

**Author:** ![ovi](https://avatars.discourse-cdn.com/v4/letter/o/3ab097/32.png) [@ovi](https://forum.shopware.com/u/ovi)\
**Post date:** [21. März 2013 um 21:32 UTC](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270/20 "2013-03-21T21:32:01Z")

</div>

Georgia ist in einigen Fließtexten definiert, wenn du z.B. mal hier schaust: emotion\_pink.css Zeile 621 #content .hand02 { color: #333333; font-family: ‘Georgia’; font-size: 14px; } Oben bei der Vorteilskommunikation ist es z.B. korrekt auf ‘eigen02bold\_italic’ Ansonsten sieht alles gut (=wie im Chrome) bei mir aus, oder hast du jetzt gerade etwas geändert?

[Nächste Seite](https://forum.shopware.com/t/sicherheitswarnung-durch-ssl-im-verschlusselten-warenkorb/12270.md?page=2)
