Fuer diejenigen, die daran interesse haben: Dieses Blog gibts nun auch SSL-gesichert ueber HTTPS. Wer den Feed z.B. nun per HTTPS abonnieren will, kann dies tun.
Die Standard-URL ist daher nun auch blog.roothausen.de, da es sonst Probleme mit dem Zertifat gibt.
Wichtige Sachen wie z.B. Logins etc. hab ich mit Redirects auf HTTPS umgebogen. Der Rest bleibt wie gehabt. Sowohl der Feed als auch der Rest der Seite ist erreichbar wie sonst auch.
Zum Testen: https://blog.roothausen.de
Grr. SK2 hat gerade nen Kommentar gefressen den ich nicht mehr in der Datenbank finde.
Ich poste den Inhalt mal manuell aus der Mail die mir WP-geschickt hat:
Comment Author: Frank
Comment Content:
-----------------------------------------
Es müsste jetzt nur noch eine möglichkeit geben, je nach aufruf, entweder http oder httpsvor die internen Links zu klatschen.So bringt das mit https relativ wenig, da man ja quasi bei jedem Klick wieder unverschlüsselt weiter surft... ich hab schonmal nach einem Plugin oder so gesucht, aber nichts gefunden :
Dazu die Antwort:
Ja das stimmt schon. Leider habe ich dazu auch keine Loesung bis her. Ich koennte das komplette Blog auf HTTPS umstellen und HTTP alternativ anbieten. Allerdings weiss ich nicht wie viele Leute hier auf SSL wert legen.
Hier könnte vielleicht was sein: http://putzlowitsch.de/123-multihost/
oder http://erik.range-it.de/2006/09/25/multi-subdomain-wordpress/
Probier mal Bitte aus, will mein Wordpress nicht zerschießen ![]()
Ich hab die Sachen mal ausprobiert. Die gelten leider nur fuer die Verwendung mit unterschiedlichen (Sub-)Domains und nicht fuer das verwendete Protokoll.
Hehe, danke fürs rausfischen... deine Idee, ganz auf https umzustellen und alternativ http anzubieten, ist doch irgendwie das selbe in grün, oder? Ganz auf https umzustellen kann auch nachteile haben, besonders bei Feeds, da viele Dienste und Reader damit so ihre schwierigkeiten haben, besonders mit selbstgestrickten Certs aber auch mit cacert... leider. Ganz zu schweigen von Usern die nicht wissen was das ist, die von eigenzertifikaten genervt sind, oder die cacert Roots nicht installiert haben. (Von einem "echten" Zertifikat rede ich jetzt mal nicht). Die Feeds leissen sich aber noch recht leicht umbiegen... Da muesste man mal was tun, vielleicht auch erstmal ne möglichkeit den Admin bereich zu verschluesseln... jetzt muss man da ja immer noch erstmal rumfrickeln. Mal sehen, ich habs mal in meine Agenda aufgenommen... 5-10 Jahre
![]()
@Frank: Das ist eben das Problem. Daher lass ich es mal so wie es im Moment ist. Mit ging es hauptsaechlich darum, dass logins nicht in Klartext durchs Netz wandern.


