Anzeige

Am Puls von Microsoft

Anzeige

Verbindung nicht sicher?

Superingo

treuer Stammgast
Hallo Liebe Foren Gemeinde,
wenn ich auf meine Webseite gehe ist oben in der Adressleiste das Schloss Rot durchgestrichen. Klike ich darauf steht da Verbindung nicht sicher.
Das habe ich schon nee weile. Liegt das an Firefox?? Wie kann ich das beheben. Hier mal der Link von meiner Web Seite
 
Anzeige
Hi,

das liegt nicht am Browser, sondern Deine Website ist nicht mit einem SSL-Zertifikat ausgestattet, d.h.,
die Site wird nur über http nicht aber über https aufgerufen.
Alle Websites müssen ein Sicherheits-Zertifikat besitzen, das schreibt die DSGVO vor.

Deine Seiten-Information (ungesichert):

zert1.jpg


Da https der heutige Standard ist, bieten alle Provider die Möglichkeit, eine Validierung durchzuführen, bzw.
installieren auf Anfrage ein Zertifikat für Deine Domain, je nach Vertragsart.
Zertifikate sind meist kostenpflichtig, aber es gibt auch einige, die kostenlos sind.
Das Bekannteste davon dürfte wohl Let's Encrypt sein.;)
 
hi
bei mir im foxl funktioniert der link. wie im bildchen einstellen:
gruß
 

Anhänge

  • Unbenannt.png
    Unbenannt.png
    188,1 KB · Aufrufe: 101
@laudon
Und genau der ist bei mir aktiv, aber Firefox vermeldet es und bietet auch den Weg zur unsicheren Seite an. Ich würde es nicht mehr abschalten wollen, kann ich dir/euch nur empfehlen. Chrome hat so einen Modus nicht, hier muss man mit "HTTPS Everywhere" nachhelfen.
Alle Websites müssen ein Sicherheits-Zertifikat besitzen, das schreibt die DSGVO vor.
Bedingt verpflichtend, mehr konnte ich grad nicht herausfinden. Hier wird es deutlicher beschrieben:
Muss ich meine Webseite auf HTTPS umstellen - ja oder nein? - Der Internetcoach
Rechtlich: Die aktuelle Gesetzeslage verpflichtet Webseitenbetreiber zur Verwendung von HTTPS, wenn …

… diese aktive Eingaben des Webseitenbesuchers abfragen, wie üblich bei Logins, Online-Shops, sensiblen Zahlungsinformationen, aber auch bereits bei einfachen Kontaktformularen und streng genommen auch bei der gängigen Verwendung von Cookies.
Und da diese Seite ein (Kontakt-)Formular beinhaltet:
http://www.klappzahlen.de/form.php
Für Cookies sehe ich keine Anfragen.

Das Update Mai'2018 für die DSGVO besagt, dass bei nicht privat genutzten Seiten auch allein schon wegen der IP SSL verwendet werden muss.
Update DSGVO Mai 2018: es gelten derzeit die Bestimmungen der DSGVO, in der IP-Adressen als personenbezogene Daten definiert werden. Damit wird ein weiterer Grund für die Verschlüsselung gefordert, denn diese Daten dürfen nach Auffassung der EU-Kommission nicht unverschlüsselt übertragen werden. Quellenangaben im DSGVO-Artikel.
Was Webseitenbetreiber über die DSGVO wissen sollten - Der Internetcoach
Die DSGVO gilt damit für alle Unternehmen und sonstige nicht private Rechtsformen, die in der EU oder mit der EU Daten austauschen und/oder verarbeiten, sprich: Geschäfte abschließen, online oder offline. Also auch ein Schweizer oder amerikanisches Unternehmen, dass mit EU Bürgern in Kontakt tritt, muss sich zukünftig an die DSGVO (engl. GDPR) halten. Dazu zählen auch Konzerne wie facebook und google.

Das betrifft auch, aber nicht nur, die Verarbeitung personenbezogener Daten auf Webseiten.

Gilt das auch für mich?
Als Unternehmen zählen diesbzgl. prinzipiell alle Rechtsformen, sofern diese nicht rein privater Natur sind.
 
Danke für Eure Antworten, (y)

ehrlich gesagt, die Installation eines SSL-Zerifikats dauert mit 3-4 Mauklicks ca. 5 Min. incl. erneuertem Website-Cache.

Meinen Besuchern möchte ich eine http-Site nicht mehr zumuten, denn sie werden verunsichert, evtl. ratlos und letztlich verschwinden sie wieder, weil sie den Umstand nur 1 oder 2 mal mitmachen möchten, besonders wichtig im mobilen Bereich.
SSL gehört heute nunmal zum Standard einer Website und sollte auch auf einer privaten Homepage angewandt werden, und nebenbei schafft die Verschlüsselung auch Vertrauen.

Die Weiterleitung von http zu https auf dem Server ist auch möglich, ohne dass ein Besucher extra Browsereinstellungen ändern muß. Sie kann zusammen mit der Weiterleitung www auf non-www in der htaccess-Datei gesetzt werden.
Wenn man eine Website sauber aufbaut, gehört das nunmal zur Grundvoraussetzung.

Fährt hier jemand eigentlich ohne Sicherheitsgurt?
 
Anzeige
Oben