Unsichere Websites

A

altmann

Guest
Ein herzliches Hallo an die Admin hier im Forum. Ich bekomme mit dem Browser Firefox folgende Meldung wenn ich mich auf Chinamobiles.org einlogge.
https://support.cdn.mozilla.net/media/uploads/gallery/images/2017-04-24-05-07-46-e8f8df.png
Ist das was schlimmes?? lg.
Jein.. Der Webserver von Chinamobiles leitet nicht automatisch auf eine Verbindung mit über SSL-Verschlüsselung. D.h. dein Passwort und alle Eingaben werden im Klartext übertragen. Jemand, der den Datenverkehr abfängt, könnte diese Daten mitlesen. Das wäre bei SSL-verschlüsselten Verbindungen nicht so ohne weiteres möglich.

Gerade wenn man in öffentlichen WLANs solche Seiten besucht isses ratsamer, nur über eine gesicherte Verbindung das ganze herzustellen.

Du als Nutzer hast da aber keinen Einfluss drauf, solange der Server keine Verschlüsselung (u.a. erkennbar an der URL mit https) unterstützt oder anbietet.

Bei Chinamobiles kannst du es noch versuchen, per Eingabe der Adresse
https://www.chinamobiles.org
die Seite anzusteuern. Das hinterlegte SSL-Zertifikat ist aber für die Domain nicht gültig, bringt dich also nicht richtig weiter. Kannst zwar eine Ausnahme zulassen, aber trotzdem werden nicht alle Inhalt verschlüsselt übertragen. Da müsste @GtaBK bzw. der Server-Admin mal nachschauen und nachbessern.

Für Firefox gibts als AddOn sonst "HTTPS everywhere". Da wird automatisch versucht immer eine verschlüsselte Verbindung zu nutzen, auch wenn man nur http:// als Adresse eingibt. Ist ganz praktisch.
 

leechseed

Well-Known Member
(...)
Für Firefox gibts als AddOn sonst "HTTPS everywhere". Da wird automatisch versucht immer eine verschlüsselte Verbindung zu nutzen, auch wenn man nur http:// als Adresse eingibt. Ist ganz praktisch.
Es wird nicht versucht eine verschluesselte Verbindung zu nutzen, sondern sie wird genutzt sofern die entsprechende Webseite in der Datenbank hinterlegt ist. CM ist nicht dabei, wovon auszugehen war.
https://www.eff.org/https-everywhere/atlas/?chinamobiles
Hatte das Addon auch mal ne Zeit lang, aber mittlerweile ist es für mich überflüssig, da CM die einzige http Seite ist die ich relativ regelmäßig ansurfe. Hab auch anfangs angenommen das es 'everywhere' funtzt.

Gibts für Chrome auch.
 
Zuletzt bearbeitet:

GtaBK

Administrator
Teammitglied
Bei Chinamobiles kannst du es noch versuchen, per Eingabe der Adresse
https://www.chinamobiles.org
die Seite anzusteuern. Das hinterlegte SSL-Zertifikat ist aber für die Domain nicht gültig, bringt dich also nicht richtig weiter. Kannst zwar eine Ausnahme zulassen, aber trotzdem werden nicht alle Inhalt verschlüsselt übertragen. Da müsste @GtaBK bzw. der Server-Admin mal nachschauen und nachbessern.
Was daran liegt, dass wir ein selbsterstelltes Zertifikat nutzen und kein bezahltes. Was hier also dann genau verschlüsselt übertragen wird, weiß ich nicht. Wie das Ganze mit dem SSL funktioniert, weiß ich nicht. Müsste hier mal mit unserem Webmaster darüber sprechen, was dafür genau gemacht werden müsste.
 

Nerdis

New Member
Let’s Encrypt wäre auch eine Alternative da die Zertifikate kostenlos sind und so gut wie von allen Browsern erkannt werden glaub ausser von Windows XP nur nicht . Ich nutze diese Zertifikate auch selber auf meinen Webseiten.

Gesendet von meinem Mars pro mit Tapatalk
 

Mitglieder

Keine Mitglieder online.

Statistik des Forums

Themen
54,361
Beiträge
837,160
Mitglieder
66,935
Neuestes Mitglied
sawfish
Oben Unten