Session weg von http auf https

Apache, Lighttpd, nginx, Cherokee
rampower
Posts: 3
Joined: 2009-03-31 10:39

Session weg von http auf https

Post by rampower » 2009-08-08 12:09

Sorry wußte nicht genau in welches Forum das gehört.

Zu meinem Problem:
Ich hab ein eigenes Zertifikat.
Debian Lenny mit Syscp.
Ich packe den Warenkorb voll,gehe dann auf Bestellen und der Warenkorb ist leer.Es wurde eine neue Session angelegt und nicht die von http übernommen.
Woran könnte das liegen ? Ich bin der einzige von vielen 100 Shops der diese Eigenart hat.

Gibt es da spezielle Servereinstellungen die verhindern das die session nach https übergeben wird ? Auf einem anderen Server gehts ohne Probleme.

meine ssl einstellungen:
Vielleicht kann mir hier einer weiterhelfen
## SSL Support
<VirtualHost xx.xx.xx.x:443 >
ServerName http://www.domaine.de:443
UseCanonicalName Off
DocumentRoot /var/syscp/webs/web3/
# ScriptAlias /cgi-bin/ "/usr/lib/cgi-bin/"
SSLEngine on
SSLVerifyClient none
SSLCertificateFile /etc/apache2/ssl/domaine.crt
SSLCertificateKeyFile /etc/apache2/ssl/domaine.key
SSLCipherSuite ALL:!ADH:!EXPORT56:RC4+RSA:+HIGH:+MEDIUM:+LOW:+SSLv2:+EXP:+eNULL
<Files ~ ".(cgi|shtml|phtml|php?)$">
# Bereitstellung der Standardvariablen für PHP, SSI und CGI
SSLOptions +StdEnvVars
</Files>
<Directory "/var/syscp/webs/web3/cgi-bin/">
AllowOverride None
Options None
Order allow,deny
Allow from all
</Directory>
<Directory /var/syscp/webs/web3/>
AllowOverride All
Options Indexes FollowSymLinks MultiViews
<IfModule mod_access.c>
Order allow,deny
Allow from all
</IfModule>
</Directory>
</VirtualHost>
## SSL Ende

EdRoxter
Posts: 483
Joined: 2006-01-06 03:23
Location: Neben Bonn

Re: Session weg von http auf https

Post by EdRoxter » 2009-08-08 17:19

Welche Shopsoftware benutzt du? Kannst du mal das Session-Cookie posten? Oder vielleicht am Besten die URL des Shops. Ich glaube weniger, dass es mit deiner SSL-Konfiguration zu tun hat, da liegt irgendwas Anderes im Argen. Ich würd's dann mal durchprobieren.

rampower
Posts: 3
Joined: 2009-03-31 10:39

Re: Session weg von http auf https

Post by rampower » 2009-08-08 18:56

Ohne SSL gehts ja komischerweise und auch auf anderen Servern mit SSL.

Shopsoftware JTL-Shop2
Url : spielekiosk.de

SSL ist jetzt ausgeschaltet.Du müßtest mir über Skype(rampower_de) bescheid sagen das ich SSL wieder aktivieren soll.Ganz auf Bestellungen kann ich nun auch nicht verzichten :-)

Ist nur komisch das ich der einzige bin der das Problem hat.

EdRoxter
Posts: 483
Joined: 2006-01-06 03:23
Location: Neben Bonn

Re: Session weg von http auf https

Post by EdRoxter » 2009-08-08 19:49

Sei vorsichtig, dir könnte jemand rechtlich gesehen ziemlich ans Bein pinkeln, wenn die Kundendaten nicht verschlüsselt werden.

Ich meld mich mal skypetechnisch bei dir, wenn ich die Zeit finde.