# SSL, Kästchen "überall SSL verwenden" fehlt

**URL:** <https://forum.shopware.com/t/ssl-kastchen-uberall-ssl-verwenden-fehlt/55032>\
**Category:** Administration\
**Created:** [7. September 2018 um 07:06 UTC](https://forum.shopware.com/t/ssl-kastchen-uberall-ssl-verwenden-fehlt/55032 "2018-09-07T07:06:38Z")\
**Posts on this page:** 8\
**Page:** 1

<div class="post-metadata">

**Author:** ![erdbeerdrops](https://avatars.discourse-cdn.com/v4/letter/e/f08c70/32.png) [@erdbeerdrops](https://forum.shopware.com/u/erdbeerdrops)\
**Post date:** [7. September 2018 um 07:06 UTC](https://forum.shopware.com/t/ssl-kastchen-uberall-ssl-verwenden-fehlt/55032/1 "2018-09-07T07:06:38Z")

</div>

hallo,

ich hab meinen Shop SSL verschlüsselt… Zertifikat ist da, ist auch installiert…

nun hab ich im Backend SSL aktiviert und laut Doku sollte mit der Aktivierung ein zweites Kästchen erscheinen, bei dem man anhaken kann “SSL überall verwenden”

das erscheint bei mir nicht.  
Version ist 5.4.6

Infolgedessen hab ich natürlich eine unsichere Seite und werde von den meisten Browsern geblockt…  
&nbsp;

was kann ich tun?

liebe Grüße  
katy

---

<div class="post-metadata">

**Author:** ![sonic](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/sonic/32/25728_2.png) [@sonic](https://forum.shopware.com/u/sonic)\
**Post date:** [7. September 2018 um 07:09 UTC](https://forum.shopware.com/t/ssl-kastchen-uberall-ssl-verwenden-fehlt/55032/2 "2018-09-07T07:09:48Z")

</div>

Seit 5.4.0 gibt es den Mischbetrieb nicht mehr. Entweder kein SSL oder SSL überall.  
Ein wesentliches Merkmal von Shopware sind die NICHT aktuellen Anleitungen&nbsp; ![Wink](https://europe1.discourse-cdn.com/flex013/uploads/shopware/original/1X/b3785da0cbf2c8566cb535dcf55b2730b5224899.png "Wink")  
[Shopware 5 upgrade guide](https://developers.shopware.com/developers-guide/shopware-5-upgrade-guide-for-developers/#ssl-encryption)

Für die Weiterleitung von “http” auf “https” beim “Erstaufruf” bist Du natürlich selber verantwortlich. Manche Hoster bieten so Einstellungen wie “force ssl”, sonst hilft auch reine Rule in der htaccess  
[https://en-community.shopware.com/\_detail\_1864.html](https://en-community.shopware.com/_detail_1864.html)

---

<div class="post-metadata">

**Author:** ![erdbeerdrops](https://avatars.discourse-cdn.com/v4/letter/e/f08c70/32.png) [@erdbeerdrops](https://forum.shopware.com/u/erdbeerdrops)\
**Post date:** [7. September 2018 um 07:21 UTC](https://forum.shopware.com/t/ssl-kastchen-uberall-ssl-verwenden-fehlt/55032/3 "2018-09-07T07:21:11Z")

</div>

ich habs mir FAST gedacht…

aber da es nicht funktioniert, ich krieg ja dauernd fehlermeldungen, dachte ich, ich frag mal nach.

ja SSL erzwingen hab ich grade mal angeschaltet bei meinem Hoster, ich hoffe, das hilft, es dauert immer paar Minuten, bis die Änderungen wirksam werden… falls nicht, danke für die Rule in der htaccess, die werd ich dann einfügen.

---

<div class="post-metadata">

**Author:** ![msslovi0](https://avatars.discourse-cdn.com/v4/letter/m/b2d939/32.png) [@msslovi0](https://forum.shopware.com/u/msslovi0)\
**Post date:** [7. September 2018 um 08:32 UTC](https://forum.shopware.com/t/ssl-kastchen-uberall-ssl-verwenden-fehlt/55032/4 "2018-09-07T08:32:13Z")

</div>

> [@erdbeerdrops schrieb:](https://forum.shopware.com/profile/29730/erdbeerdrops "erdbeerdrops")
> 
> Infolgedessen hab ich natürlich eine unsichere Seite und werde von den meisten Browsern geblockt…

Das hört sich ja aber eher nach ungültigem Zertifikat an. Wie lautet denn da die genaue Fehlermeldung?

Matt

---

<div class="post-metadata">

**Author:** ![R4M](https://dub1.discourse-cdn.com/flex013/user_avatar/forum.shopware.com/r4m/32/9983_2.png) [@R4M](https://forum.shopware.com/u/R4M)\
**Post date:** [7. September 2018 um 09:41 UTC](https://forum.shopware.com/t/ssl-kastchen-uberall-ssl-verwenden-fehlt/55032/5 "2018-09-07T09:41:32Z")

</div>

Bei SSL gibt es teilweise noch mehr zu beachten. Eventuell sind noch alte HTTP-Links zu Bildern in Einkaufswelten eingebunden, an die man gar nicht mehr denkt. Zack und schon wird die Seite als unsicher abgestempelt. Noch schlimmer auch der Fall wenn man eigenes Theme hat, und irgendwo ein Formular wo der Link auch auf HTTP läuft, weil man es früher mal manuell so eingebaut hat.

---

<div class="post-metadata">

**Author:** ![msslovi0](https://avatars.discourse-cdn.com/v4/letter/m/b2d939/32.png) [@msslovi0](https://forum.shopware.com/u/msslovi0)\
**Post date:** [7. September 2018 um 10:40 UTC](https://forum.shopware.com/t/ssl-kastchen-uberall-ssl-verwenden-fehlt/55032/6 "2018-09-07T10:40:38Z")

</div>

> [@R4M schrieb:](https://forum.shopware.com/profile/17170/R4M "R4M")
> 
> Bei SSL gibt es teilweise noch mehr zu beachten. Eventuell sind noch alte HTTP-Links zu Bildern in Einkaufswelten eingebunden, an die man gar nicht mehr denkt. Zack und schon wird die Seite als unsicher abgestempelt.

Führt aber nicht zu irgendwelchen Blockadeaktionen durch Browser.

> [@R4M schrieb:](https://forum.shopware.com/profile/17170/R4M "R4M")
> 
> Noch schlimmer auch der Fall wenn man eigenes Theme hat, und irgendwo ein Formular wo der Link auch auf HTTP läuft, weil man es früher mal manuell so eingebaut hat.

Beides kann man ja sehr einfach durch

```
Content-Security-Policy: upgrade-insecure-requests

```

lösen.

Matt

---

<div class="post-metadata">

**Author:** ![erdbeerdrops](https://avatars.discourse-cdn.com/v4/letter/e/f08c70/32.png) [@erdbeerdrops](https://forum.shopware.com/u/erdbeerdrops)\
**Post date:** [8. September 2018 um 09:54 UTC](https://forum.shopware.com/t/ssl-kastchen-uberall-ssl-verwenden-fehlt/55032/7 "2018-09-08T09:54:10Z")

</div>

> [@msslovi0 schrieb:](https://forum.shopware.com/profile/20419/msslovi0 "msslovi0")
> 
> > [@erdbeerdrops schrieb:](https://forum.shopware.com/profile/29730/erdbeerdrops "erdbeerdrops")
> > 
> > Infolgedessen hab ich natürlich eine unsichere Seite und werde von den meisten Browsern geblockt…
> 
> Das hört sich ja aber eher nach ungültigem Zertifikat an. Wie lautet denn da die genaue Fehlermeldung?
> 
> Matt
> 
> &nbsp;
> 
> &nbsp;

hallo Matt,

es gibt keine wirkliche Fehlermeldung… nur statt eines grünen Schlosses in der Adresszeile des Browsers ein gelbes Warnschild… im backend hingegen ist alles safe…

das mit dem Theme probier ich mal aus, ich hab ein Clone vom Responsive erstellt, weil ich da Hintergründe eingefügt habe… aber eigentluch hab ich die ganze Seite, incl alle ihrer Subdomains jede einzelne mit nem eigenen Zertifikat versehen.

Es ist die Hauptseite und zwei Subdomains.

Bilder liegen eigentlich nirgendwo anders rum… aber vielleicht liegt es daran, dass die Bilder auf der Hauptseite liegen und die ein anderes Zertifikat hat, als die subdomain, auf der der Shop läuft?  
&nbsp;

hmm… danke für die Gedankenanstösse von euch allen, ich probier das mal aus!  
&nbsp;

Die rules in det htaccess zeigten leider auch keinen Erfolg.

EDIT: YEP! war das Theme, dann kann ich mir denken, woran es liegt… der Background liegt nämlich auf der Hauptdomain rum. ich ändere das mal, dann sollte mein eigenes Theme auch laufen.

EDIT 2: es war noch viel einfacher… das Backgropund-Bild lag nämlich schon in der subdomain, aber der Pfad war nicht https:// sondern http://… einmal geändert und voila, alles funzt! danke für Eure Hilfe!

---

<div class="post-metadata">

**Author:** ![geotechnikgrosskr](https://avatars.discourse-cdn.com/v4/letter/g/ecc23a/32.png) [@geotechnikgrosskr](https://forum.shopware.com/u/geotechnikgrosskr)\
**Post date:** [1. Dezember 2019 um 17:24 UTC](https://forum.shopware.com/t/ssl-kastchen-uberall-ssl-verwenden-fehlt/55032/8 "2019-12-01T17:24:01Z")

</div>

Hi.

Ich bin zwar sehr spät mit dieser Antwort, aber es passt thematisch zu diesem Thread.

Ich hatte das gleiche Problem. Shop und alles mit https&nbsp;&nbsp; eingerichtet, alles lief gut, bis auf einmal im Firefox das gelbe Sicherheitsschloß in der URL Zeile erschien.

Als Erläuterung wurde gezeigt, daß der Conten gemischt ist.

Beim Durchsuchen des HTML der Startseite entdeckte ich, daß die Kategoriebilder im “Erweiterten Menü”&nbsp; nur mit http:&nbsp;&nbsp; aufgerufen wurden.

Ich hatte diese Bilder selbst einzeln im Shopware Backend hochgeladen. Die sind also auf dem selben Server.

Im Backend gibt es nur noch die Einstellung&nbsp;&nbsp; SSL verwenden. Die ist aktiviert.&nbsp;&nbsp;

Die Einstellung “Nur noch SSL”&nbsp; gibt es nicht mehr im Shopware.

Ich habe in meiner Not folgendes verändert:

…/shop/engine/Shopware/Components/Filesystem/PublicUrlGenerator.php

in Zeile 100&nbsp;&nbsp;&nbsp; im Befehl “return”&nbsp;&nbsp;&nbsp; den Wert&nbsp; http:&nbsp;&nbsp; durch&nbsp;&nbsp;&nbsp; https:&nbsp;&nbsp;&nbsp; ersetzt.

Ist zwar keine professionelle Lösung, aber nu läufts.

&nbsp;
