Hallo Neumanns!
Um eine Seite, bzw. eine Seite mit Formular verschlüsselt via HTTPS aufzurufen, benötigst Du ein eigenes SSL-Zertifikat für die Domain. Dies ist aber nicht ganz billig. So bezahle ich bei meinem Provider pro SSL-Zertifikat und Jahr ca. 150 Euronen.
Einmal eingerichtet rufst Du die entsprechenden Seiten einfach via HTTPS auf und feddich. Damit die Verschlüsselung Sinn macht, solltest Du sicherstellen, dass die Seiten immer mit HTTPS und nicht mit HTTP aufgerufen werden können.
Dies erledigst Du am besten via htaccess und mod_rewrite:
|
Quellcode
|
1
2
3
4
|
RewriteEngine On
RewriteCond %{HTTP_HOST} !^www\.deine-domain\.de [NC,OR]
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)$ [URL]https://www.deine-Domain.de/[/URL]$1 [L,R=permanent]
|
Der Server-Port 443 ist der Port für https. So wirst Du immer auf https umgeleitet, wenn die Seite via http aufgerufen wurde.
Du solltest bei der Beantragung des Formulares wissen, dass das Zertifikat nur für eine bestimmte Domain gilt. D.h. beantragst Du das Zertifikat für "www.meine-domain.de", so ist die Seite verschlüsselt unter
https://www.meine-domain.de erreichbar. Gibt man dann aber nur
https://meine-domain.de ein, erhält man eine entsprechende Warnmeldung, weil das Zertifikat für diese Domain nicht existiert...
Daher reagiert mod_rewrite im obigen Beispiel auch dann, wenn die Domain zwar via https, aber ohne die Third-Levle-Domain "www" aufgerufen wird...
Grüße
LapisInfernalis