Hallo zusammen,
seit einiger Zeit verwende ich eine Piwik-Installation in einem Hosting-Paket bei all-inkl.com.
Nun wollte ich gerne auf Verschlüsselung über den dortigen SSL-Proxy (ssl-account.com) umstellen, um auch über die Android-App (sicher) zugreifen zu können.
Nach einigem Stöbern in den FAQ habe ich folgende Änderungen in der config.ini.php vorgenommen:
assume_secure_protocol = 1
proxy_client_headers[] = "HTTP_CF_CONNECTING_IP"
proxy_client_headers[] = "HTTP_CLIENT_IP"
proxy_client_headers[] = "HTTP_X_FORWARDED_FOR"
proxy_host_headers[] = "HTTP_X_FORWARDED_HOST"
reverse_proxy = 0
trusted_hosts[] = "stats.tld.de"
trusted_hosts[] = "ssl-account.com"
Das funktioniert prinzipiell, allerdings mit einigen Schönheitsfehlern:
-
Ein Login ohne den SSL-Proxy ist nicht mehr möglich.
Fehlermeldung: “Fehler: Sicherheitschecks fehlgeschlagen. Bitte laden Sie das Formular erneut und prüfen Sie, ob Ihr Browser Cookies zulässt. Wenn Sie einen Proxy Server verwenden, müssen Sie Piwik so einrichten, dass es Proxy Header akzeptiert.” -
Nach dem ersten Anmelden über den Proxy erscheint diese Fehlermeldung:
"Fehler: Umleitungsfehler. Die aufgerufene Website leitet die Anfrage so um, dass sie nie beendet werden kann."
Mit Klick auf den Zurück-Button wird das Dashboard ganz normal geladen. -
Es werden keine Piwik-Grafiken mehr angezeigt (Header, Favicon). Auch eigene Headergrafiken werden nicht dargestellt, da der Pfad falsch generiert wird: h t t p s : // ssl-account . com/piwik/misc/user/logo-header.png (da fehlt die eigene Sub-/TLD; Leerzeichen für Forum eingefügt).
Daher meine Frage: Kann ich diese kleinen Fehler irgendwie in den Griff bekommen oder ist die Verwendung des SSL-Proxys nicht 100%ig geeignet für Piwik?
Über Tipps und Anregungen würde ich mich freuen.
Vielen Dank!
Gruß Alex