HTTPS-Verbindung für TYPO3-Backend

Share

Warum eine HTTPS-Verbindung für das TYPO3-Backend einrichten?
Die normale Kommunikation mit dem TYPO3-Backend erfolgt unverschlüsselt über das HTTP-Protokoll. Wenn ein SSL-Zertifikat verfügbar ist, kann die Kommunikation ganz oder teilweise auf das verschlüsselte HTTPS-Protokoll umgestellt werden. Die Frage nach dem Sinn muss sich jeder Webmaster für seine Website selbst stellen.

In die localconf.php einfügen (alternativ über das Installations-Tool):
// BackEnd SSL login for TYPO3 V4.x
$TYPO3_CONF_VARS['SYS']['reverseProxyHeaderMultiValue'] = ‘first’;
$TYPO3_CONF_VARS['SYS']['reverseProxyIP'] = ‘internal-proxy-ip’;
$TYPO3_CONF_VARS['SYS']['reverseProxySSL'] = ‘internal-proxy-ip’;
$TYPO3_CONF_VARS['SYS']['reverseProxyPrefix'] = ”;
$TYPO3_CONF_VARS['SYS']['reverseProxyPrefixSSL'] = ‘/meine-domain.de’;
$TYPO3_CONF_VARS['BE']['lockSSL'] = 1;

Einstellungen lockSSL

0    no locking (default)
1    only allow access via SSL
2    redirect user trying to access non-https admin-urls to SSL URLs instead
3    only the login is forced to SSL, then the user switches back to non-SSL-mode

Wobei ich die “internal-proxy-ip” z.B. von HostEurope herausbekomme, indem ich https://ssl.webpack.de/meine-domain.de aufrufe
und in der Log-Datei nachsehe, von welcher IP der Aufruf kam.

Verwandte Beiträge:

  1. TYPO3 4.6 Installation: Backend Spracheinstellung
  2. TYPO3 4.6: awstats ohne Backend-Fenster
  3. TYPO3 und Sicherheit im Web
  4. TYPO3 gegen Angriffe schützen
  5. TYPO3 – Passwort Sicherheit

Kommentieren ist momentan nicht möglich.