Linuchs: https verlinkt auf http

Moin,

ein Anwender möchte meinen http Kalender als iframe in seine Jimdo-Seite einbinden und bekommt Probleme, die hier erklärt werden:

Widgets / HTML-Code und HTTPS

Nun sind unverschlüsselte öffentliche Veranstaltungstermine kein Sicherheitsrisiko und ich verstehe das Ansinnen von Jimdo nicht.

Wollen die ein Geschäft machen mit https Zertifikaten?

Falls ich auf https umstelle, befürchte ich auf meinen Seiten Folgefehler, denn ich verlinke ja auch, zum Beispiel zu den Homepages von Vereinen.

Gruß, Linuchs

Meldung beim Absenden:

`1 Fehler verhindert, dass dieser Beitrag gespeichert werden konnte:

Thread muss ausgefüllt werden`

Wie meinen? Ich hatte keinen Tag genannt

  1. Hallo Linuchs,

    der Zug fährt ganz allgemein in Richtung https, um Phishing zu erschweren. Du sollst eine Vertrauensinstanz haben, die Dir die Authenzität des Servers bestätigt.

    Dieses Vertrauen wird gebrochen, wenn eine https-Seite eine http-Seite einbettet. Die kann ja nun wieder von jedem gefaked sein. Deshalb wird das abgewiesen.

    Ich bin in den Netz-News nicht ganz so firm und kann daher die Aussage von Jimdo, dass Google dieses Jahr alle Nicht-https-Seiten als unsicher einstufen wird, nicht zuverlässig bestätigen. Eine kurze Anfrage bei Onkel Bing Googlesby bestätigt aber, dass auch zumindest andere diese Aussage nennen.

    Insofern wirst Du wohl auf Dauer nicht um ein SSL Zertifikat herumkommen, um gegen alle Pösen Purchen da draußen beweisen zu können, dass Du der bist, der Du behauptest zu sein.

    Rolf

    --
    Dosen sind silbern
  2. Tach!

    Wollen die ein Geschäft machen mit https Zertifikaten?

    Es gibt kostenlose Zertifikate von Let's Encrypt.

    Falls ich auf https umstelle, befürchte ich auf meinen Seiten Folgefehler, denn ich verlinke ja auch, zum Beispiel zu den Homepages von Vereinen.

    Wenn ein Verlinken zwischen HTTPS- und HTTP-Seiten ein Problem wäre, dann wäre das halbe Internet kaputt. Verlinken ist problemlos möglich. Nur das Einbetten von unverschlüsselt übertragenen Inhalten in verschlüsselt übertragene Seiten wird von den Browsern nicht gestattet.

    dedlfix.

    1. Wenn ein Verlinken zwischen HTTPS- und HTTP-Seiten ein Problem wäre, dann wäre das halbe Internet kaputt. Verlinken ist problemlos möglich. Nur das Einbetten von unverschlüsselt übertragenen Inhalten in verschlüsselt übertragene Seiten wird von den Browsern nicht gestattet.

      Da muss ich ja mal den Wowereit zitieren: "... und das ist auch gut so" :-)

  3. Du kannst doch deinen Kram immer noch als Duplicate Content unter HTTP und HTTPS parallel laufen lassen, und dann zieht sich jeder was er haben will. Ich sehe auch nicht, was Jimdo damit zu tun hat, die benutzen HTTPS wohl aus den gleichen Gründen wie alle anderen auch, und die stehen im Text. Kommt die Fehlermeldung nicht eh vom Browser? Und, wie schon erwähnt, Zertifikate gibt's kostenlos, ich sehe da keine monetären Vorteile (mehr).

  4. Hallo Linuchs,

    `1 Fehler verhindert, dass dieser Beitrag gespeichert werden konnte:

    Thread muss ausgefüllt werden`
    

    Wie meinen? Ich hatte keinen Tag genannt

    Diese Fehlermeldung bedeutet, dass du keinen Betreff angegeben hast.

    Bis demnächst
    Matthias

    --
    Rosen sind rot.
    1. Diese Fehlermeldung bedeutet, dass du keinen Betreff angegeben hast.

      Dann ist die Meldung falsch. Der Betreff https verlinkt auf http war angegeben. Es fehlte ein Tag = Typ

      Gruß Linuchs