Wie Domainnamen abkoppeln?

Gast #5422286
Lesenswert?

DualBasic

Hintergrund meiner Frage:

Bei einer Beratung zur neuen Datenschutzverordnung, wurde mir ans Herz 
gelegt, dass alle Namen unter HTTPS erreichbar sein müssen.

Für eine Domain bekomme ich ein kostenloses SSL-Zertifikat von 1&1. Für 
die anderen beiden Seiten - die ich im Prinzip nicht brauche - müsste 
ich eine monatliche Gebühr zahlen, die ich sparen will.
Gast #5422324
Lesenswert?

Du kannst auf deinem Webserver eine Konfiguration hinterlegen die dafür 
sorgt, dass alle Anfragen, die auf den nicht gesicherten Namen eingehen, 
auf den gesicherten Namen und https umgeleitet werden.

http://doof1.de --> https://cool-mit-tls.de
http://doof2.de --> https://cool-mit-tls.de

Der einzige Nachteil dieser Methode wäre, dass der direkt Aufruf von 
https://doof1.de und https://doof1.de nicht mehr funktioniert.


Bei Apache Webserver musst du dafür im Documentroot in der Datei 
.htaccess etwa dies hier Eintragen:

RewriteEngine On
RewriteCond %{HTTP_HOST} !cool-mit-tls\.de
RewriteRule ^/?(.*) https://cool-mit-tls.de/$1 [L,R=301]

Dabei solltest du dich aber mit deiner Webagentur abstimmen, da in 
dieser Datei mit großer Wahrscheinlichkeit schon einiges gecustomized 
ist und man sich leicht mit anderen Direktiven in Gehege kommt.
#5422354
Lesenswert?

Ja, man kann http auf https umleiten ... und wenn dort kein Zertifikat 
ist ?

Wenn man frech ist, hat man selbst ein Zertifikat erstellt und genuegt 
erst mal den Anfoerderungen eines zu haben. Auf ein selbst ausgestelltes 
Zertifikat lassen sich allerdings nur leute ein, die wissen was es 
ist... Bedeutet normalerweise niemand.
Gast #5422394
Lesenswert?

Gorch F. schrieb:
> Nun, was ist der Sinn der SSL Verbindung ? Das Abgreifen von Daten
> zu vernindern.

Nicht nur. Man verhindert damit auch, daß z.B. ISPs auf der Gegenseite 
ungefragt Werbung einblenden und Downloads manipuliert werden - 
insbesondere, wenn man ausführbare Dateien zum Download anbietet.
Gast #5422395
Lesenswert?

Harald schrieb:

> Für eine Domain bekomme ich ein kostenloses SSL-Zertifikat von 1&1. Für
> die anderen beiden Seiten - die ich im Prinzip nicht brauche - müsste
> ich eine monatliche Gebühr zahlen, die ich sparen will.

Wechsel zu einem anständigen Provider, der kostenlos und automatisch 
Let's-Encrypt-Zertifikate ausstellt. Für alle Domains.
#5422434
Lesenswert?

Harald schrieb:
> Bei einer Beratung zur neuen Datenschutzverordnung, wurde mir ans Herz
> gelegt, dass alle Namen unter HTTPS erreichbar sein müssen.
>
> Für eine Domain bekomme ich ein kostenloses SSL-Zertifikat von 1&1. Für
> die anderen beiden Seiten - die ich im Prinzip nicht brauche - müsste
> ich eine monatliche Gebühr zahlen, die ich sparen will.

Grundsätzlich kannst Du natürlich kostenlose SSL-Zertifikate von Let's 
Encrypt [1] benutzen. Ansonsten lassen sich die anderen beiden Domains 
mithilfe des Webservers jedoch auch so einrichten, daß beim Aufruf ein 
Redirect auf Deine TLS-Domain gemacht wird.

[1] https://letsencrypt.org/
Gast #5422491
Lesenswert?

Wie schon beschrieben solltest du alle weiteren Domains auf eine 
Hauptdomain weiterleiten. Google und andere Suchmaschinen sehen das 
sonst als "Duplicate Content" und können dich im Härtefall auch komplett 
aus den Suchergebnissen kicken. Das gleiche gilt übrigens auch, wenn 
deine Seite bei mit und ohne www. das gleiche anzeigt.

Antwort schreiben

Bitte melde dich an, um einen Beitrag zu schreiben.

oder

Mit Google-Account einloggen

Die Registrierung ist kostenlos und dauert nur eine Minute.

Jetzt registrieren