crazy.puppet
Goto Top

SSL Zeritifikat gekauft - "Diese Seite stellt keine Identitäten zur Verfügung"

Hallo,

für eine Webseite habe ich vor einigen Tagen ein Rapid SSL Zertifikat von GeoTrust angeschafft. Da der Tarif kein root Zugriff auf den Server vorsieht, wurde das Zertifikat vom Webhoster eingerichtet. Das Zertifikat ist für eine .com Domäne. Normalerweise landen die Besucher auf dieser Seite in dem sie zunächst eine gleiche .de Domäne aufrufen; natürlich aber auch direkt. Die Seite läuft mit Wordpress. Dort habe ich die Weiterleitung auf https umgestellt.

Mein Problem ist, daß ich im Wordpress Admin tatsächlich das Zertifikat sehen kann - ein Graues Schloss. Doch auf der Hauptseite sehe ich nur ein graues Dreieck mit einem Ausrufezeichen und den Text:

Die Website stellt keine Identitätsdaten zur Verfügung.
Die Verbindung zu dieser Website ist nicht vollständig sicher, weil sie unverschlüsselte Elemente enthält (z. B. Grafiken).

Möglicherweise sind also einige Inhalte auf der Seite unverschlüsselt. Das habe ich über support.mozilla rausgefunden.

Quelle:
https://support.mozilla.org/de/kb/wie-kann-ich-feststellen-ob-meine-verb ...

Meine Frage ist - wie stelle ich die Ursache genau fest?

Content-ID: 252432

Url: https://administrator.de/contentid/252432

Ausgedruckt am: 22.11.2024 um 21:11 Uhr

colinardo
Lösung colinardo 19.10.2014, aktualisiert am 23.10.2014 um 09:22:45 Uhr
Goto Top
Hallo crazy.puppet,
wenn deine Seite z.B. in einem iFrame externen Inhalt oder du externe Bilder verlinkst wirst du diese Meldung erhalten, da eben nicht alle Elemente von deiner Seite stammen.
Meine Frage ist - wie stelle ich die Ursache genau fest?
Prüfe also deine HTML-Seiten auf irgendwelche externen Verlinkungen die nicht deiner Domain deines SSL-Zertifikates entsprechen, sein es Bilder die du von einer anderen Seite auf deiner darstellst, sei es Werbung, sein es iFrames die Inhalt von einer anderen Seite laden etc. pp.

Grüße Uwe
crazy.puppet
crazy.puppet 19.10.2014 um 15:48:26 Uhr
Goto Top
Kann das auch Java Script sein?
colinardo
colinardo 19.10.2014 aktualisiert um 15:52:34 Uhr
Goto Top
Zitat von @crazy.puppet:
Kann das auch Java Script sein?
ja, wenn es von einer anderen als deiner Seite geladen wird. SSL gesicherte Seiten solltest du wenn immer möglich aus Sicherheitsgründen ohne extern verlinkte Inhalte gestalten.
crazy.puppet
crazy.puppet 23.10.2014 um 09:23:12 Uhr
Goto Top
Danke, das hat prima geklappt. Ich habe die entspr. Links gefunden und entsorgt.