Matthias Scharwies: SSL-Warnung unsichere Inhalte

Servus!

Ich habe bei meiner neuen Webseite auf Chrome unter Android eine Warnung bekommen, dass es unsichere Inhalte gibt, bzw. Probleme mit dem Zertifikat.

Urasche war ein Favicon-Generator, der Links zu den Favicons mit /favicon.png ausgegeben hat. Sollten wir im Wiki das in Favicon-Artikel und auch beim Refenzenzieren in HTML gleich hinzufügen, dass man // anstelle von / verwenden soll?

Herzliche Grüße

Matthias Scharwies

--
"I don’t make typos. I make new words."
  1. Sollten wir im Wiki das in Favicon-Artikel und auch beim Refenzenzieren in HTML gleich hinzufügen, dass man // anstelle von / verwenden soll?

    Ich glaube nicht. Denn ich habe gerade erschrocken nachgeschaut.

    <link rel="shortcut icon" href="/favicon.ico" />
    

    Im Chrome 74.0.3729.112 unter Android und Chromium 73.0.3683.86 unter Linux die Seite aufgerufen - alles bestens.

    Hätte mich auch gewundert. "/favicon.ico" ist in Beziehung auf Protokoll, Host und Port "relativ". Würdest Du mit "//" anfangen, dann müsstest Du dahinter den Host [optional den Port] nennen.

    Möglicherweise muss bei Deiner neuen Webseite der Fehler woanders gesucht werden - oder aber der Cache Deines Chrome war vielleicht durcheinander. Verwendest Du HSTS-Header?

    1. Servus!

      Sollten wir im Wiki das in Favicon-Artikel und auch beim Refenzenzieren in HTML gleich hinzufügen, dass man // anstelle von / verwenden soll?

      Ich glaube nicht. Denn ich habe gerade erschrocken nachgeschaut.

      <link rel="shortcut icon" href="/favicon.ico" />
      

      Im Chrome 74.0.3729.112 unter Android und Chromium 73.0.3683.86 unter Linux die Seite aufgerufen - alles bestens.

      Ah - vielen Dank! Ich hatte die ganzen Tiles als Problem erkannt und danach ging's.

      <link rel="apple-touch-icon" sizes="57x57" href="/apple-icon-57x57.png">
      <link rel="apple-touch-icon" sizes="60x60" href="/apple-icon-60x60.png">
      <link rel="apple-touch-icon" sizes="72x72" href="/apple-icon-72x72.png">
      <link rel="apple-touch-icon" sizes="76x76" href="/apple-icon-76x76.png">
      <link rel="apple-touch-icon" sizes="114x114" href="/apple-icon-114x114.png">
      <link rel="apple-touch-icon" sizes="120x120" href="/apple-icon-120x120.png">
      <link rel="apple-touch-icon" sizes="144x144" href="/apple-icon-144x144.png">
      <link rel="apple-touch-icon" sizes="152x152" href="/apple-icon-152x152.png">
      <link rel="apple-touch-icon" sizes="180x180" href="/apple-icon-180x180.png">
      <link rel="icon" type="image/png" sizes="192x192"  href="/android-icon-192x192.png">
      <link rel="icon" type="image/png" sizes="32x32" href="/favicon-32x32.png">
      <link rel="icon" type="image/png" sizes="96x96" href="/favicon-96x96.png">
      <link rel="icon" type="image/png" sizes="16x16" href="/favicon-16x16.png">
      <link rel="manifest" href="/manifest.json">
      <meta name="msapplication-TileColor" content="#000000">
      <meta name="msapplication-TileImage" content="/ms-icon-144x144.png">
      
      

      Möglicherweise muss bei Deiner neuen Webseite der Fehler woanders gesucht werden - oder aber der Cache Deines Chrome war vielleicht durcheinander.

      Ja. Komisch fand ich, dass die Hauptseite ok war, und erst die Unterseiten die Warnung produzierten. Sowohl das Menü als auch Links innerhalb des Texts waren aber absolut mit https referenziert. Bilder gab's auch keine auf den fraglichen Seiten.

      Verwendest Du HSTS-Header?

      Nein, lese mich grad durch. Klingt empfehlenswert.

      Herzliche Grüße

      Matthias Scharwies

      --
      "I don’t make typos. I make new words."