Quote:
Originally Posted by .ƒaℓsє.
Vergiss was Niceguy gesagt hat ist Schwachsinn, auch der Part mit dem 301er Redirect.
Hat es einen Grund wieso du einen Windows Server nutzt ?
Soweit ich weiß ist XAMPP nur zum entwickeln/testen gedacht und somit nicht für ein prod System gedacht.
|
Das ist korrekt
XAMPP ist nicht für den Einsatz einer Webseite gedacht und ausgelegt, es wird vor allem zum lokalen testen eingesetzt
dementsprechend sind auch fast alle Sicherheitsfeatures deaktiviert, wer seine Webseite öffentlich über XAMPP laufen lässt handelt
GROB fahrlässig
Quote:
Originally Posted by LikeAGinger
Ich habe auf meinem dedicated Server (Windows Server 2016) über XAMPP eine PHP Website laufen und wollte sie sicherer gestalten.
Ich habe mir überlegt eine SSL Zertifikat einzubringen.
(Domain über 1 und 1 gebucht und dort auch das SSL Zertifikat gekauft)
|
1. Du solltest dir einen ordentlichen *AMP-Stack (Apache-MariaDB/MySQL-PHP Stack) zu legen und nicht XAMPP
oder wenn du sowieso schon Windows Server nutzt, warum nicht den IIS Webserver in Kombination mit PHP?
2. Spar dir die Kosten für ein SSL Zertifikat, du bekommst die auch kostenlos bei z.B. LetsEncrypt
Scripte um an ein LetsEncrypt Zertifikat zu kommen, findet man hier:

(Die Scripte für Linux sind um einiges einfacher zu nutzen)
Die jeweiligen Scripte sollten Anleitungen beiliegen haben wie man sich das Zertifikat erstellt und einsetzt