Julius: .htaccess, Antwort Teil 1

Beitrag lesen

Hallo Sanddorn22,

Wäre doch schlimm, wenn eine Bank das Banking über http:// anbieten würde!
Tom, ich bin keine Bank, und über meine Webseite werden auch KEINERLEI persönliche oder sensible Daten ausgetauscht.

Doch. Geheimdienste und andere Kriminellen können herausfinden, welche Seiten die Nutzer aufrufen. Mit https lässt sich hingegen nur die Domain ablesen.
– Es macht wenig Sinn, in Zeiten von kostenlosen Zertifikaten (bei dir scheint TLS ja zudem schon fertig konfiguriert zu sein), noch auf unverschlüsselte Verbindungen zu setzen.

Außerdem bewertet Google https (funktionierendes natürlich) leicht positiv.

Dass die Seite aber überhaupt mit vorangestelltem https:// aufgerufen werden kann, eröffnete sich mir erst jetzt im Rahmen meiner vorgenannten Recherche. Alle Details dazu hatte ich ja in meinem letzten Threat dargelegt. Und wenn dies (ebenfalls) zu Duplicate Content führen sollte, dann ist das ein Problem, dass ich (auf einfachem Wege und SOFORT) in den Griff bekommen muss und möchte.

Wenn beim Aufruf mit https keine Fehlermeldungen kommen, das Zertifikat also gültig ist, dann würde ich den Nutzer stumpf von der http- auf die https-Version umleiten. Das kriegt auch Google mit und du hast kein Problem mit Duplicate-Content.

Gruß
Julius