Webseite verschlüsseln: schwarzkuenstler.com und all-inkl.com (Teil 4)

Beide Hoster bieten das kostenlose Let's Encrypt als Verschlüsselung an.

Bei schwarzkuenstler kann man im Kundenbereich (sofern man Plesk als Verwaltung hat, wer die Webseite vor einigen Jahren bestellt hat und noch über Confixx verwalten muss, sollte bei schwarzkuenstler anfragen, die Domain auf einen anderen Server umzuziehen) ganz einfach und kostenlos die Verschlüsselung für jede einzelne Domain einrichten. Man muss dort unter dem Menüpunkt Let' Encrypt die Domain eintragen, anklicken, ob man auch die entsprechende www-Domain einbeziehen möchte und fertig ist das Ganze. Dann dauert es ca. 4 Minuten, bis die Verschlüsselung eingerichtet ist. Möchte man die Weiterleitung der bisherigen http-Webseiten zu https erzwingen, muss man unter dem Menüpunkt Hosting-Einstellungen vor dem Punkt Dauerhafte, für SEO geeignete 301-Weiterleitung von HTTP zu HTTPS ein Häkchen setzen und anschließend das Let' Encrypt-Zertifikat auswählen.
Man kann aber auch ein gekauftes oder selbstsigniertes Zertifikat hochladen und damit seine Seite verschlüsseln. Das funktioniert unter dem Menüpunkt SSL/TLS-Zertifikate.

Bei All-inkl.com muss man im Kundenbereich zu den Domains gehen und dann bei einer Domain auf Bearbeiten klicken. Wenn man dort in der Übersicht auf SSL Schutz geht, kommt man zu den Verschlüsselungsmöglichkeiten. Auch hier kann man Let's Encrypt auswählen und mit einem Häkchen bei SSL erzwingen die Weiterleitung zu https erzwingen. Man kann aber auch hier andere Zertifikate hochladen oder generieren. Sehr schön ist dann die Übersicht über die Daten des Zertifikates. Allerdings ist im kleinsten Tarif (Privat) noch kein Zertifikat inklusive, diese Zusatzoption muss man über Members Area hinzubuchen (0,95 €/Monat mit Rabatten für längere Vorauszahlungen).

Also auch bei den Verschlüsselungsmöglichketen muss man konstatieren, dass die großen Provider nicht gerade kundenfreundlicher sind, im Gegenteil, man hat bei kleineren Hostern sogar mehr und preiswertere Auswahlmöglichkeiten.

In letzter Zeit gibt es viele Spam-Kommentare, deswegen habe ich die Kommentarfunktion erst einmal abgeschaltet.

Einen Kommentar schreiben

Kommentar von Thomas |

Hallo, guter Tipp, genau das habe ich gerade gesucht. Beste Grüße, Thomas

Kommentar von Kristina |

Sehr genialer Tipp. Das brauchte ich! Vielen lieben Dank!

Kommentar von Alex |

DANKE! Ich hab auch eben danach gesucht und es klappt bestens.

Kommentar von Emanuel P. |

Bin gespannt, Backend ist leicht aber Frontend sind viele am Grübeln wegen des 401 Fehlers und es existiert leider keine gute Anleitung wi man 2FA fürs Frontend richtig konfiguriert (speziell Template Anpassung und security.yml)

Antwort von Anika Strobach

Danke für den Kommentar. Ich hoffe, ich habe bald die Zeit dazu!

Kommentar von Gerhard Hirt |

Guten Tag
Was kann ich tun, wenn z.B. bei der 7. Pos. die Meldung Zeitüberschreitung kommt?
Was ist der vermutliche Grund für diese Zeitüberschreitung.

Danke für eine kurze Antwort
Gerhard

Antwort von Anika Strobach

Vielen Dank für den Kommentar.

Die Zeitüberschreitung liegt normalerweise daran, dass die Internetverbindung zu langsam oder gestört ist, entweder bei Ihnen selber oder bei dem Server, auf dem Ihre Webseite liegt. Oft klappt es zu einem anderen Zeitpunkt.

Mehr kann ich leider aus der Ferne und mit den wenigen Infos nicht sagen.

Kommentar von Karsten |

Hallo,
ich habe das plugin installiert und aktiviert.
In einem Beitrag per code -> php-> pass = XXXX eingetragen
Es erfolgt keine Abfrage!
Codeschnipsel als weißes Feld!
Was mache ich falsch?
Der Beitrag ist einfach nur ein Link, den man nach Eingabe des richtigen Passwortes sehen soll.

Kommentar von Marion |

Hallo Anika,
danke für die hilfreiche Anleitung!
Weißt Du, ob man die 2FA problemlos wieder rückgängig machen kann?
Viele Grüße
Marion

Kommentar von Matthias Hechler |

Muss die DENIC denn nicht auch den Provider herausgeben?

Kommentar von Gottfried |

Hallo, 2FA ist ne super Sache, aber nun ist das Handy weg und ich habe noch eine Sicherung der Backup Codes. Muss ich den Codeblock nun ganz in des Feld eingeben?

Kommentar von Comichaot |

Hatte die letzten Tage vermehret Brutforce angriffe aber dank Limit Login Attempts Reloaded ist alles gut!

Kommentar von Michael Conrad |

Danke für den super Tipp! Das war genau das Steinchen, was mir auf den Weg zur Suche nach dem Webserver gefehlt hat.

Sie müssen sich anmelden, um Kommentare hinzuzufügen.