detlevk: IE-Problem bei Überleitung auf sichere Verbindung

Eine über PHP generierte Seite (u.a. mit Bildern) soll über eine sichere Verbindung angezeigt werden.
Dies funktioniert einwandfrei mit Firefox 3.0.8 unter Windows XP Home SP 3 sowie mit Konquerer 3.3 unter Suse Linzx 9.2.

Beim IE 8 wird die sichere Verbindung nach unvollständigem Laden der Bilder gleich wieder verlassen (mit https URL in der Adresszeile). Es erscheint dazu der Hinweis auf das Verlassen einer sicheren Verbindung und nach zweimaligem Klicken von OK wird die Seite mit allen Bildern geladen.
Die Verbindung läuft über eine Shared SSL des Providers, der auch das dazugehörige Zertifikat hält.

Da andere sichere Seiten einwandfrei funktionieren, muss wohl ein Fehler in der Seite selbst vorliegen, an dem sich der IE stößt und sonst anscheinend keiner.

Hat da jemand eine Idee?
Oder soll ich den Text der Seite (wird etwas länger!) posten?

Ich muss dazu sagen, dass dies mein erster Versuch ist, eine sichere Verbindung in eine selbst programmierte Seite einzubringen. Über eine normale Verbindung funktioniert übrigens alles.

  1. Hi,

    Oder soll ich den Text der Seite (wird etwas länger!) posten?

    Nein, das ganze online betrachten zu können wäre vermutlich sehr viel aufschlussreicher.

    MfG ChrisB

    --
    “Whoever best describes the problem is the person most likely to solve the problem.” [Dan Roam]
  2. Bounjoun detlevk,

    Hat da jemand eine Idee?

    Kann es sein, dass einige Ressource _nicht_ über die sichere Verbindung geladen werden? Wenn ja, dann bringen alle IEs diese Meldung, die sich so viel ich weiß nicht unterdrücken läßt, schon gar nicht auf Autorenseite.

    Lösung: Alle Ressourcen über die sichere Verbindung bereitstellen.

    Adiou.

    1. Hallo,

      zum einen: alle Resourcen kommen über rel. Links über die sichere Verbindung

      zum anderen: Anscheinend ist irgendetwas in den Tiefen von Windows verbastelt!
      Auf einem anderen Rechner mit dem gleichen IE aber Windows XP Professional Version 2002 SP 3 funktioniert es nämlich!

      Daher gebe ich ausnahmsweise jetzt den Link auf meine Baustelle an:

      (Derzeit aktiver Shop ohne v30)

      mfg

      Detlev

      1. Hi,

        ein einfacher Blick ins Net-Panel von Firefox bei Besuch der Seite
        https://ssl-account.com/reifrockmaus.de/v30/php/start.php
        zeigt, dass u.a. die Ressourcen
        http://reifrockmaus.de/v30/Buttons/Kontakt.gif
        und
        http://reifrockmaus.de/v30/Buttons/WIR.GIF
        angefordert werden.

        Und die sind weder von der selben Domain, noch überhaupt über HTTPS angefordert.

        zum einen: alle Resourcen kommen über rel. Links über die sichere Verbindung

        Ja, du hast die Adressen relativ angegeben,
        ../Buttons/Kontakt.GIF
        und
        ../Buttons/Wir.gif

        • da du aber nicht die *korrekte* Schreibweise verwendet hast (Groß-/Kleinschreibung), sieht sich irgendein Fehlerkorrektur-Mechanismus deines Servers (bspw. sowas wie mod_speling) veranlasst, auf die jeweils korrekte Version umzuleiten - und dabei leitet er dann aber wieder auf die Domain reifrockmaus.de um, die weder die aktuelle ist, noch wird dabei die Verwendung von HTTPS als Protokoll gefordert.

        MfG ChrisB

        --
        “Whoever best describes the problem is the person most likely to solve the problem.” [Dan Roam]
        1. Vielen Dank, das wars! Es war schon klar, dass es irgendeine Kleinigkeit sein musste. Meist ist man ja betriebsblind. Und da hilft es immer, wenn ein Unbeteiligter mal drauf schaut. Der siehts dann meist sofort!

          Irgendwie bin ich wohl "Windows-versaut" und denke nicht daran, dass der Server im Gegensatz zum Windows-Client eigentlich IMMER case-sensitive ist!

          Hi,

          ein einfacher Blick ins Net-Panel von Firefox bei Besuch der Seite
          https://ssl-account.com/reifrockmaus.de/v30/php/start.php
          zeigt, dass u.a. die Ressourcen
          http://reifrockmaus.de/v30/Buttons/Kontakt.gif
          und
          http://reifrockmaus.de/v30/Buttons/WIR.GIF
          angefordert werden.

          Und die sind weder von der selben Domain, noch überhaupt über HTTPS angefordert.

          zum einen: alle Resourcen kommen über rel. Links über die sichere Verbindung

          Ja, du hast die Adressen relativ angegeben,
          ../Buttons/Kontakt.GIF
          und
          ../Buttons/Wir.gif

          • da du aber nicht die *korrekte* Schreibweise verwendet hast (Groß-/Kleinschreibung), sieht sich irgendein Fehlerkorrektur-Mechanismus deines Servers (bspw. sowas wie mod_speling) veranlasst, auf die jeweils korrekte Version umzuleiten - und dabei leitet er dann aber wieder auf die Domain reifrockmaus.de um, die weder die aktuelle ist, noch wird dabei die Verwendung von HTTPS als Protokoll gefordert.

          MfG ChrisB