Joomla! 3.9.28 - SSL Horror ... Kein Login und kein Speichern

  • Hallo Leute,


    eigentlich ist SSL mit Joomla recht einfach. Aber irgendwie mit aktuellem Setting will es einfach nicht funktionieren.
    Folgendes Problem:

    Host = All-Inkl
    Joomla 3.9.28 installiert, läuft alles

    Zertifikat für SSL bei All-Inkl ist eingerichtet.


    Jetzt aktiviere ich SSL
    1. All-Inkl SSL aktivieren für die Domain

    2. SSL im Joomla Backend für alle Seiten erzwingen (das möchte ich auch)

    3. Configuration.php die "public $live_site" mit https ergänzt


    Mit genau diesen Settings lief es schon einmal für andere Seiten.

    Hier aber ist dann kein Login mehr möglich. Weder Frontend, noch Backend.
    In den Cookies des Browsers werden Cookies angelegt. Diese sehen auch normal aus. Trotzdem wird man quasi auf die Anmeldung zurückgeleitet, so scheint es.

    Auch das SSL Zertifikat wird im Browser als iO erkannt.


    Ich hab schon sämtliche Tipps aus Google und Foren durch (was andere schreiben) und bin am Ende...


    Was ich gemacht habe

    SSL nicht im Joomla aktivieren, sondern per htaccess.

    SSL Zertifikat neu erstellt.

    Verschiedene Kombinationen.

    SSL nicht erzwingen. Manuell https:// eingeben im Internetbrowser.

    Alles das selbe Ergebnis.

    Sehr interessant dabei, wenn ich SSL aktiv habe (im KAS), aber nicht im Joomla erzwinge, kann ich ohne SSL mich einloggen. Aber dann kann ich keine Einstellung ändern. Nichts!
    Nicht einmal die Anzahl von Beiträgen pro Seite. Ich kann dann sogar, wenn ich einmal eingeloggt war, auf die SSL Version der Seite wechseln. Nur direkt einloggen geht nicht.

    Deaktiviere ich SSL im KAS, kann ich natürlich nicht auf https zugreifen (Fehler), aber Speichern geht wieder.

    ||


    Also

    - Ohne SSL alles iO

    - Mit SSL KAS / nicht im Joomla erzwungen = kein Speichern / Login nur ohne SSL / wechsel in SSL durch Eingabe https vor Domain nach Login geht

    - Mit SSL KAS und Joomla = kein Login

  • Jetzt werd ich fuchsig...


    Ich hab gestern es auf verschiedenen Browsern zig mal versucht. Alles deinstalliert. Installiert. Browser Inhalte gelöscht.

    Und heute, grad getestet. Geht... Nix geändert... =O
    Naja, danke. Keine Ahnung... vielleicht war ja auch was bei All-Inkl faul oder schlechte Nacht... X/ 6 Stunden für den ....

  • Naja, danke. Keine Ahnung... vielleicht war ja auch was bei All-Inkl faul oder schlechte Nacht... X/ 6 Stunden für den ....

    Na ja.... ein live_site-Eintrag und auch ein Cookie-Domain-Eintrag in der configuration.php, damit ist zu 99% ein Login-Loop perfekt.

    Beachte auch, dass Hoster-Änderungen durchaus seine Zeit brauchen, um aktiv zu werden nachdem man sie geändert hat.

    Dann spielen in der Regel noch die verschiedenen Cache-Varianten eine Rollle (Joomla-, Browser- und PHP-Cache).

  • So. Statusmeldung...
    Lösung des Problems... ANTIVIRUS Software!

    Ich hab Bitdefender bisher im Einsatz gehabt. Ich konnte mich auf meinem zweiten PC völlig normal anmelden und abmelden mit https. Meinen Haupt PC dann wieder nicht. Einziger großer Unterschied... Zweiter ist von der Firma, da ist was anderes an Antivirus drauf. Also mal Bitdefender deinstalliert und siehe da, alles geht...

    Jetzt aber mal die Frage, warum?!

  • Jetzt aber mal die Frage, warum?!

    Weil der Bitdefender die SSL-Verschlüsselung sehr streng behandelt.

    Es gibt eine Option im BD, HTTPS nicht extra zu scannen bzw. gesondert zu behandeln. Seit dem ich das so eingestellt habe, hatte ich keine Probleme mehr mit Webseiten.

  • Weil der Bitdefender die SSL-Verschlüsselung sehr streng behandelt.

    Es gibt eine Option im BD, HTTPS nicht extra zu scannen bzw. gesondert zu behandeln. Seit dem ich das so eingestellt habe, hatte ich keine Probleme mehr mit Webseiten.

    Naja. Aber er könnte ja zumindest eine Meldung ausspucken...
    So föllig im Hintergrund ist das mal ziemlich kontraproduktiv, wenn er das stumpf blockt.
    Zumindest bei ersten Mal wäre das nett. Aber naja... hauptsache Lösung gefunden.


    Danke!