バージョン選択

フォーラム

メニュー

オンライン状況

30 人のユーザが現在オンラインです。 (20 人のユーザが フォーラム を参照しています。)
登録ユーザ: 0
ゲスト: 30
もっと...

PR

デザインテンプレート EC-CUBE3.0版が登場!
広告掲載について

サイト内検索

質問 > その他 > 共用SSL

その他

新規スレッドを追加する

スレッド表示 | 新しいものから 前のトピック | 次のトピック | 下へ
投稿者 スレッド
ゲスト
投稿日時: 2007/3/21 21:07
対応状況: −−−
共用SSL
独自ドメイン+共有SSLで運用はできますか?
ショップ全体を共有SSLにするのではなく、カートの中やお問い合わせのみ共有SSLを使用したいのですが・・・
naka
投稿日時: 2007/3/22 21:35
対応状況: −−−
EC-CUBE開発チーム
登録日: 2006/9/8
居住地: 大阪市北区
投稿: 61
Re: 共用SSL
>ゲスト様

インストール時に入力を求められる「URL(セキュア)※」
の項目欄にSSL用のURL(https://ドメイン名)を登録すれば
自動的にカートなどのSSLが必要と思われるページのみ
SSLでアクセスするようになります。
(設定されていないページがあった場合は手動でソースコードを修正しなければなりませんが)

また、すでにインストール済みの場合は/data/install.incの5行目付近

define ('SSL_URL', 'https://ドメイン名/');

の値を修正すれば設定可能です。
ゲスト
投稿日時: 2007/3/23 10:15
対応状況: −−−
Re: 共用SSL
naka様

 情報ありがとうございます。

 インストール時に共用SSLのアドレスを指定していますが、
『カートの中』ページまでは http になっており、
「購入手続きへ」で https ページとなります。
それと同時にカートの中に入れた商品がなくなり、
『カートの中』ページ以降へ進むことができない状態です。

 /data/install.inc でSSLアドレスを https://独自ドメイン/ にすると
『カートの中』ページより進むことができますが、
共通SSLだとはやり、カートの中は空になってしまいます。
 何か設定方法が間違っているのでしょうか?
 どうぞよろしくお願い致します。
ゲスト
投稿日時: 2007/3/23 10:28
対応状況: −−−
Re: 共用SSL
こちらも同じ状況です。
どなたかお願い致します。
ゲスト
投稿日時: 2007/3/23 10:32
対応状況: −−−
Re: 共用SSL
設定は可能ですが、うまく機能しません。
ゲスト
投稿日時: 2007/4/4 10:30
対応状況: −−−
Re: 共用SSL
どなたかが他のスレッドにて言っておられましたが、独自ドメインと共有SSLドメインとの間でセッションが受け渡されていないからでしょう。技術的に可能かどうかはわかりませんが、セッションってドメインごとに保持されるもののような気がするので、一般的に言ったら無理なのではないでしょうか。

何か方策があれば嬉しいですが。
nanasess
投稿日時: 2007/4/4 12:56
対応状況: −−−
登録日: 2006/9/9
居住地: 宝塚
投稿: 1632
Re: 共用SSL
大河内です.

http://xoops.ec-cube.net/modules/newbb/viewtopic.php?topic_id=456&forum=8&post_id=1466#forumpost1466
上記スレッドで回答しましたが, ちょっと詳しく...

まず, PHP では, 基本的に同じドメイン(サブドメインを含む)範囲のみセッションの受け渡しが可能です.
(厳密には違いますが, ここでは割愛します)

違うサブドメインでセッションを共有したい場合, EC-CUBE のインストール時に「共通ドメイン」を設定することによって, この範囲を違うサブドメイン間まで広げることができます.

例)
http://www.example.jp/
と,
https://secure.example.jp/
で運用したい場合, 「共通ドメイン」に 「example.jp」を入力する.

しかし, 次のような場合はセッションの共有ができません.
これは, cookie の仕様によるものです.
(セッションのキーとなる セッションID は cookie に保存されるため)

例)
http://www.example.jp/
と,
https://ssl.securedomain.jp/
は, 共有できない.

独自ドメインと共有SSL ドメインが上記のように異る場合は通常のセッションの受け渡しができないので, 現状の EC-CUBE では対応できていません.

URL パラメータを使用することで共有はできるのですが, セキュリティ上好ましくありません.

この問題を解決するためのアイディアはあるのですが, 実現可能かどうか, もう少し精査する必要があるのと, 実装するのには時間もかかりそうなので, すぐには難しいところです.

共有SSL に対する需要も多そうなので, 何とかしたいですね.
ゲスト
投稿日時: 2007/4/5 8:51
対応状況: −−−
Re: 共用SSL
投稿した者です。
引用:

独自ドメインと共有SSL ドメインが上記のように異る場合は通常のセッションの受け渡しができないので, 現状の EC-CUBE では対応できていません.

URL パラメータを使用することで共有はできるのですが, セキュリティ上好ましくありません.


現段階では無理なんですね。残念です・゜゜・(×_×)・゜゜・。

現在使用しているレンタルサーバーでは共通SSLのアドレスが
https://www.example.jp/~user だとしたら、
http://www.example.jp/~user
で非SSL通信が可能です。
install.incでSITE_URL、SSL_URL以外にそのアドレスを定義。
商品一覧から直接商品購入をできないようにして、
conf.phpで商品詳細のみ上記アドレスで表示することで、
運用は可能だと思います。
全然スマートではないんですが・・・^_^;

対応して頂けそう(!?)なので、それまでは、一時的にこの方法で回避して運用しようと思っています。
対応を是非是非お願いしたいと思います。
どうぞよろしくお願い致します。
ゲスト
投稿日時: 2007/4/27 22:32
対応状況: −−−
Re: 共用SSL
今日初めて、Xreaで導入してみました。
MYSQLはうまく行かず、POSTGRESはうまく行きました。

ですが、SSLはだめでした。
残念ながら、使えるサーバーではないですよね。
最初に調査しなかった方も悪いですが、
使用できるレンタルサーバーのところに制限事項として
加えておくべきだと思います。

既に契約してしまった後でガックリです。
kktk
投稿日時: 2008/12/18 14:18
対応状況: −−−
新米
登録日: 2008/12/18
居住地:
投稿: 3
Re: 共用SSL
ABLENETなら可能です。
http://www.ablenet.jp

共用SSLでありながら通常時とSSL接続時のドメインが変わりません。

「共用SSL(独自ドメイン型)」
http://www.ablenet.jp/rentalserver/option/sharedssl.html
(1) 2 »
スレッド表示 | 新しいものから 前のトピック | 次のトピック | トップ

 



ログイン


EC-CUBEペイメント

クレジットカード情報の非保持化対応

統計情報

総メンバー数は19,623名です
総投稿数は82,108件です

投稿数ランキング

1
seasoft
7331
2
AMUAMU
2712
3
nanasess
1632
4
yuh
1366
5
red
1059
6
fukap
907
7
shutta
827
8 ramrun 789
9
tsuji
782
10
umebius
671
11
tao_s
646
12 sumida 638
13
homan
633
14
468
615
15 karin 609
16 DELIGHT 571
17
patapata
502
18
flealog
483
19 tonton 436
20
ecbg
387


ネットショップの壺

EC-CUBEガイドブック
Copyright© LOCKON CO.,LTD. All Rights Reserved.