Christian Seiler: HTTPS Meldung unterdrücken

Beitrag lesen

Hallo Martin,

Ha! Soweit ich weiß, ist der IE per Default so eingestellt, dass er _immer_ einen Hinweis bringt, wenn man zwischen HTTP und HTTPS wechselt, noch bevor er sich überhaupt um ein Site-Zertifikat kümmert.

Ja und nein: Da ist ein Häkchen "In Zukunft immer warnen..." und das ist per Default aus, d.h. sobald der Anwender die Meldung zum ersten Mal weggeklickt hat (also nur die HTTP->HTTPS, nicht die ungültiges Zertifikat), dann sieht er sie bis zur nächsten Neuinstallation o.ä. nie wieder.

Wobei ich die "Warnung" nicht unbedingt für angebracht halte, wenn ich vom völlig unverschlüsselten HTTP zum HTTPS wechsle. Die Info ist okay, aber an dieser Stelle würde ich das Wegfallen der Meldung nicht als sicherheitskritisch sehen.

Da stimme ich zu - von HTTPS nach HTTP wechseln dagegen ist IMHO schon eine Meldung wert.

Viele Grüße,
Christian