Seltsames Verhalten bei SSL-Verschlüsselung

Hallo,

wir haben heute ein [B]Trial[/B]-Zertifikat von EuropeanSSL auf unserem Server installiert und OXID eShop entsprechend konfiguriert – scheint auch alle soweit korrekt zu laufen, der Shop wechselt im Bestellprozess automatisch auf die https://-Adresse.

Firefox-Nutzer kennen das sicher, das auch bei nicht EV-Zertifikaten ein Teil der URL-Leiste eingefärbt ist [I](leicht bläulich) [/I]und meist den Firmennamen anzeigt.

Jetzt ist es allerdings so, dass diese Einfärbung beim Bestellprozess nur kurz aufblitzt und die Adresse danach ohne besondere Hervorhebung, jedoch weiterhin mit https:// angezeigt wird. Hat jemand eine Idee woran das liegt, oder hat jemand ähnliches schon mal beobachtet?

Beim Admin-Login verhält sich die Verschlüsselung dagegen wie gewünscht. Die Shopversion ist die 4.2 CE. Bin für jeden Ratschlag Dankbar.

Hi,

[QUOTE=oxUser;80954]
Firefox-Nutzer kennen das sicher, das auch bei nicht EV-Zertifikaten ein Teil der URL-Leiste eingefärbt ist [I](leicht bläulich) [/I]und meist den Firmennamen anzeigt.
[/QUOTE]

Tut mir leid, das habe ich noch nicht gesehen, obwohl ich u.a. den FF benutze. Für einen Shop gilt immer: Keine eigenen oder shared Zertifikate des Hosters benutzen. Keine Ahnung, ob die EuropeanSSL mit ihrer Trial-Version komplett CA-konform ist. Wenn das nicht so läuft wie gewünscht, wäre es sicher ratsam, ein anderes Zertifikat zu kaufen - dann ist der Trial halt fehlgeschlagen. :wink:

Gruß

Hallo,

Marco hat recht. Die Nutzung von Trial oder Shared Zertifikaten ist für einen Live-Shop nicht zu empfehlen.

Das die Adressleiste aber von der Einfärbung wieder auf normal umschaltet, liegt in der Regel daran, dass Grafiken oder Skripte mit absoluten Pfaden eingebunden sind. Am besten die Seite mal im Quelltext anzeigen lassen und alles, was mit http:// anfängt suchen. Damit sollte der Übeltäter schnell gefunden werden.

Viele Grüße Thomas

Vielen Dank Euch beiden.

Der Tipp von Thomas war goldrichtig. Tatsächlich gab es eine Service-Grafik die nicht korrekt Eingebunden wurde – nun läuft alles wie gewünscht.

Das Trial-Zertifikat wird selbstverständlich zeitnah ausgetauscht. Nochmals Danke.