Forum: PC-Programmierung Wie Domainnamen abkoppeln?


von Harald (Gast)


Lesenswert?

Bei 1&1 habe ich eine Webseite die unter drei Namen zu erreichen ist. 
Kann man zwei dieser Namen so einrichten, dass sie nicht mehr auf die 
Webseite zeigen?

von Horst (Gast)


Lesenswert?

Normal hast Du eine Verwaltungsoberfläche, auf der Du einstellen kannst, 
auf welches Verzeichnis oder welche URL der Name zeigt.
Was für ein Paket hast Du denn?

von Harald (Gast)


Lesenswert?

DualBasic

Hintergrund meiner Frage:

Bei einer Beratung zur neuen Datenschutzverordnung, wurde mir ans Herz 
gelegt, dass alle Namen unter HTTPS erreichbar sein müssen.

Für eine Domain bekomme ich ein kostenloses SSL-Zertifikat von 1&1. Für 
die anderen beiden Seiten - die ich im Prinzip nicht brauche - müsste 
ich eine monatliche Gebühr zahlen, die ich sparen will.

von Purzel H. (hacky)


Lesenswert?

Nun, was ist der Sinn der SSL Verbindung ? Das Abgreifen von Daten zu 
vernindern. Falls es nichts abzugreifen gibt, bringt eine HTTPS Seite 
nichts, die HTTP Seite nicht schlechter geworden. Aufgehypter Bull.

von JJ (Gast)


Lesenswert?

Du kannst auf deinem Webserver eine Konfiguration hinterlegen die dafür 
sorgt, dass alle Anfragen, die auf den nicht gesicherten Namen eingehen, 
auf den gesicherten Namen und https umgeleitet werden.

http://doof1.de --> https://cool-mit-tls.de
http://doof2.de --> https://cool-mit-tls.de

Der einzige Nachteil dieser Methode wäre, dass der direkt Aufruf von 
https://doof1.de und https://doof1.de nicht mehr funktioniert.


Bei Apache Webserver musst du dafür im Documentroot in der Datei 
.htaccess etwa dies hier Eintragen:

RewriteEngine On
RewriteCond %{HTTP_HOST} !cool-mit-tls\.de
RewriteRule ^/?(.*) https://cool-mit-tls.de/$1 [L,R=301]

Dabei solltest du dich aber mit deiner Webagentur abstimmen, da in 
dieser Datei mit großer Wahrscheinlichkeit schon einiges gecustomized 
ist und man sich leicht mit anderen Direktiven in Gehege kommt.

von Purzel H. (hacky)


Lesenswert?

Ja, man kann http auf https umleiten ... und wenn dort kein Zertifikat 
ist ?

Wenn man frech ist, hat man selbst ein Zertifikat erstellt und genuegt 
erst mal den Anfoerderungen eines zu haben. Auf ein selbst ausgestelltes 
Zertifikat lassen sich allerdings nur leute ein, die wissen was es 
ist... Bedeutet normalerweise niemand.

von Harald (Gast)


Lesenswert?

@ JJ

Vielen Dank für deinen ausführliche Beitrag.

von Harald (Gast)


Lesenswert?

@ JJ

Vielen Dank für deinen ausführlichen Beitrag.

EDIT

von philip (Gast)


Lesenswert?

https://letsencrypt.org/

stellt gratis auch Zertifikate für mehrere domains aus...

von Nop (Gast)


Lesenswert?

Gorch F. schrieb:
> Nun, was ist der Sinn der SSL Verbindung ? Das Abgreifen von Daten
> zu vernindern.

Nicht nur. Man verhindert damit auch, daß z.B. ISPs auf der Gegenseite 
ungefragt Werbung einblenden und Downloads manipuliert werden - 
insbesondere, wenn man ausführbare Dateien zum Download anbietet.

von Nop (Gast)


Lesenswert?

Harald schrieb:

> Für eine Domain bekomme ich ein kostenloses SSL-Zertifikat von 1&1. Für
> die anderen beiden Seiten - die ich im Prinzip nicht brauche - müsste
> ich eine monatliche Gebühr zahlen, die ich sparen will.

Wechsel zu einem anständigen Provider, der kostenlos und automatisch 
Let's-Encrypt-Zertifikate ausstellt. Für alle Domains.

von Sheeva P. (sheevaplug)


Lesenswert?

Harald schrieb:
> Bei einer Beratung zur neuen Datenschutzverordnung, wurde mir ans Herz
> gelegt, dass alle Namen unter HTTPS erreichbar sein müssen.
>
> Für eine Domain bekomme ich ein kostenloses SSL-Zertifikat von 1&1. Für
> die anderen beiden Seiten - die ich im Prinzip nicht brauche - müsste
> ich eine monatliche Gebühr zahlen, die ich sparen will.

Grundsätzlich kannst Du natürlich kostenlose SSL-Zertifikate von Let's 
Encrypt [1] benutzen. Ansonsten lassen sich die anderen beiden Domains 
mithilfe des Webservers jedoch auch so einrichten, daß beim Aufruf ein 
Redirect auf Deine TLS-Domain gemacht wird.

[1] https://letsencrypt.org/

von T.roll (Gast)


Lesenswert?

Wie schon beschrieben solltest du alle weiteren Domains auf eine 
Hauptdomain weiterleiten. Google und andere Suchmaschinen sehen das 
sonst als "Duplicate Content" und können dich im Härtefall auch komplett 
aus den Suchergebnissen kicken. Das gleiche gilt übrigens auch, wenn 
deine Seite bei mit und ohne www. das gleiche anzeigt.

von Weingut P. (weinbauer)


Lesenswert?

Richtig, wenn alle Domains auf die gleichen Inhalte gehen kann Google 
Dich dafür abstrafen mit schlechtem Ranking.
Auch das mit und ohne www fällt da rein.

Es sollte dann entweder der Canonical Tag drinnen sein oder gleich per 
htaccess ne 301 auf eine Adresse gesetzt werden.

Bitte melde dich an um einen Beitrag zu schreiben. Anmeldung ist kostenlos und dauert nur eine Minute.
Bestehender Account
Schon ein Account bei Google/GoogleMail? Keine Anmeldung erforderlich!
Mit Google-Account einloggen
Noch kein Account? Hier anmelden.