Seite 1 von 1

XTC Shop SSL verschlüsselt / jedoch nicht sichere Ressourcen

Verfasst: 18.11.2011, 13:00
von dahead
Hallo,

bei meinem Shop habe ich eine 256-Bit SSL Verschlüsselung von GeoTrust eingerichtet.

Nun zeigt aber Google Chrome eine Fehlermeldung an (während z.b: Firefox nichts derartiges anzeigt):
Die Verbindung zu www.meinedomain.de ist mit einer 256-Bit-Verschlüsselung verschlüsselt. Diese Seite enthält jedoch andere, nicht sichere Ressourcen. Diese Ressourcen können während der Übertragung von anderen Nutzern angezeigt und von Angreifern bearbeitet werden, die das Layout der Seite verändern.
Das Schloss-Symbol ist durchgestrichen, genau so wie das "https" ..

Was soll mir das sagen? Muss ich noch irgendwas einstellen?

MfG

Verfasst:
von

Hochwertiger Linkaufbau bei ABAKUS:
  • Google-konformer Linkaufbau
  • nachhaltiges Ranking
  • Linkbuilding Angebote zu fairen Preisen
  • internationale Backlinks
Wir bieten Beratung und Umsetzung.
Jetzt anfragen: 0511 / 300325-0

Verfasst: 18.11.2011, 13:24
von webtechnixx
Möglicherweise falsch, also mit http:// anstatt https://, verlinkte Grafiken. Dieses Verhalten habe ich schon bei vielen XTC-Shops beobachten können. Dies sollte mit einem kleinen Eingriff im Code oder Template behoben werden können.

Verfasst: 18.11.2011, 14:59
von collection23
Das mit den Grafiken wäre auch mein erster Ansatz. Bei mir war es ein Trackingskript.

Verfasst:
von

Verfasst: 18.11.2011, 15:43
von dahead
Vielen Dank für den Hinweis, bei den Bildern habt ihr sicherlich recht.

Habe jetzt die Bilder im Template anders eingebunden, aber das behebt das Problem nicht. Kann ich irgendwie eingrenzen, an welchen Elementen es liegen kann?

Verfasst: 21.11.2011, 08:29
von collection23
Steht im Quelltext noch irgendwo http?
Nimm mal den IE und lass nur die sicheren Objekte anzeigen, fehlt dann was auf der Seite?

Verfasst: 21.11.2011, 16:05
von dahead
Ja, die meisten Links sind http (alle intern) .. komischerweise nicht alle. Nur die Links zum Datenschutz und zum Impressum werden vom Shop als https ausgegeben. Ahja und solche Links wie "Warenkorb", "Anmelden" oder "Passwort vergessen" werden auch korrekterweise als https ausgegeben.

Verfasst: 22.11.2011, 08:35
von collection23
http-Links sind nicht das Problem, da wird ja noch nichts geladen. Werden alle Bilder und scripte per https aufgerufen?

Verfasst: 22.11.2011, 09:01
von dahead
Ich glaube, jetzt hab ich es! Danke allen für die Hilfe!

Es waren noch einige Elemente im CSS File falsch eingebunden und der Twitterbutton.