Photo Station Photo Station automatische Umleitung auf HTTPS

Status
Für weitere Antworten geschlossen.

Feuervogel

Benutzer
Mitglied seit
08. Sep 2012
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo Forum,
beim Einrichten meiner Photo Station ist mir eine Sache unklar geblieben:

Wie erreiche ich eine automatische Umleitung auf HTTPS?

Hintergrund: Ich habe eine dynamische TLD www.meineseite.de und ein SSL Zertifikat. (Läuft auch alles gut).

Ich möchte allerdings, dass die Login-Daten nur verschlüsselt übertragen werden.

Meine momentane Lösung: Portweiterleitung von 443 auf 443. Port 80 nicht weiterleiten.

Problem: der Aufruf im Browser muss expliziet mit httpS://.... erfolgen. Ansonsten läuft die Anfrage komplett ins Leere. (Große Fehlerquelle beim Anwender!)

Wenn ich Port 80 durchleite, kann ich z.B. unter www.meineseite.de in der index.html ein Redirect auf die verschlüsselte Photo Station Seite legen. Leider ist es dann aber auch möglich, dass ein Zugriff ohne Verschlüsselung durchgeführt wird, indem manuell die Adresse geändert wird.

Gibt es hierzu eine Lösung? (z.B. Zugriff auf Webstation über HTTP Port 80 Ja, Unterordner Photo aber nur über HTTPS?)

Liebe Grüße

Feuervogel
 

Feuervogel

Benutzer
Mitglied seit
08. Sep 2012
Beiträge
4
Punkte für Reaktionen
0
Punkte
1
Hallo Trolli,
du hast mir die fehlenden Stichworte geliefert. Danke. (Mir war vorher nicht klar, wo ich die .htaccess hinlegen sollte)

Lösung (für DSM 4.1 mit HTTPS Port 443):
Anlegen einer .htaccess Datei:

# HTTPS-Verschluesselung erzwingen
RewriteEngine On

RewriteCond %{SERVER_PORT} !^443$

# fuer alle Dateien
RewriteRule (.*) https://%{SERVER_NAME}%{REQUEST_URI}

(Quelle: http://peter.liscovius.de/tech/htaccess/ )

Dann diese Datei per SSH in folgenden Ordner kopieren:
/volume1/@appstore/PhotoStation/photo
(Ich habe die Datei zunächst per Windows in den Web Ordner gelegt und dann per SSH mit dem CP Commando kopiert)

Im Anschluss kann man für die Kosmetik noch die Berechtigung auf die .htaccess Datei setzen. z.B.:
chmod 644 .htaccess

Nun wird der Aufruf wie gewünscht auf https umgeleitet, sofern Port 80 und 443 am Router durchgereicht werden.

Gruß

Feuervogel
 
Status
Für weitere Antworten geschlossen.
 

Kaffeautomat

Wenn du das Forum hilfreich findest oder uns unterstützen möchtest, dann gib uns doch einfach einen Kaffee aus.

Als Dankeschön schalten wir deinen Account werbefrei.

:coffee:

Hier gehts zum Kaffeeautomat