Photo Station Photo Station automatische Umleitung auf HTTPS

  • Ab sofort steht euch hier im Forum die neue Add-on Verwaltung zur Verfügung – eine zentrale Plattform für alles rund um Erweiterungen und Add-ons für den DSM.

    Damit haben wir einen Ort, an dem Lösungen von Nutzern mit der Community geteilt werden können. Über die Team Funktion können Projekte auch gemeinsam gepflegt werden.

    Was die Add-on Verwaltung kann und wie es funktioniert findet Ihr hier

    Hier geht es zu den Add-ons

Status
Für weitere Antworten geschlossen.

Feuervogel

Benutzer
Registriert
08. Sep. 2012
Beiträge
4
Reaktionspunkte
0
Punkte
1
Hallo Forum,
beim Einrichten meiner Photo Station ist mir eine Sache unklar geblieben:

Wie erreiche ich eine automatische Umleitung auf HTTPS?

Hintergrund: Ich habe eine dynamische TLD www.meineseite.de und ein SSL Zertifikat. (Läuft auch alles gut).

Ich möchte allerdings, dass die Login-Daten nur verschlüsselt übertragen werden.

Meine momentane Lösung: Portweiterleitung von 443 auf 443. Port 80 nicht weiterleiten.

Problem: der Aufruf im Browser muss expliziet mit httpS://.... erfolgen. Ansonsten läuft die Anfrage komplett ins Leere. (Große Fehlerquelle beim Anwender!)

Wenn ich Port 80 durchleite, kann ich z.B. unter www.meineseite.de in der index.html ein Redirect auf die verschlüsselte Photo Station Seite legen. Leider ist es dann aber auch möglich, dass ein Zugriff ohne Verschlüsselung durchgeführt wird, indem manuell die Adresse geändert wird.

Gibt es hierzu eine Lösung? (z.B. Zugriff auf Webstation über HTTP Port 80 Ja, Unterordner Photo aber nur über HTTPS?)

Liebe Grüße

Feuervogel
 
Hallo Trolli,
du hast mir die fehlenden Stichworte geliefert. Danke. (Mir war vorher nicht klar, wo ich die .htaccess hinlegen sollte)

Lösung (für DSM 4.1 mit HTTPS Port 443):
Anlegen einer .htaccess Datei:

# HTTPS-Verschluesselung erzwingen
RewriteEngine On

RewriteCond %{SERVER_PORT} !^443$

# fuer alle Dateien
RewriteRule (.*) https://%{SERVER_NAME}%{REQUEST_URI}

(Quelle: http://peter.liscovius.de/tech/htaccess/ )

Dann diese Datei per SSH in folgenden Ordner kopieren:
/volume1/@appstore/PhotoStation/photo
(Ich habe die Datei zunächst per Windows in den Web Ordner gelegt und dann per SSH mit dem CP Commando kopiert)

Im Anschluss kann man für die Kosmetik noch die Berechtigung auf die .htaccess Datei setzen. z.B.:
chmod 644 .htaccess

Nun wird der Aufruf wie gewünscht auf https umgeleitet, sofern Port 80 und 443 am Router durchgereicht werden.

Gruß

Feuervogel
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat