HTTP Security-Header
bearbeitet von> Was ich mich aber bei (https://observatory.mozilla.org/) frage, ist, der
> zieht mir 5 Punkte ab weil: Initial redirection from HTTP to HTTPS is to a different host, preventing HSTS
Dein Browser sollte für den geneigten Seitenbastler diversen Krimskrams an Bord haben (bei Firefox im Menü unter Web-Entwickler), dort sollte sich auch ein Werkzeug zur Beobachtung des HTTP-Verkehrs befinden (Firefox: Netzwerkanalyse). Damit kannst du den Umleitungsvorgang im Detail nachvollziehen.
Ich kann nur blind vermuten, dass du vielleicht von http://meineseite nach https://www.meineseite und anschließend nach https://meineseite umleitest (oder etwas Ähnliches). Das wäre nicht nur etwas umständlicher als der direkte Weg, sondern könnte auch der Grund für den Schluckauf sein.
> HAHA, und ich sehe gerade das meine Videos nicht angezeigt werden.
Diesen Tipp …
> > https://developer.mozilla.org/de/docs/Web/HTTP/Headers/Content-Security-Policy hat eine große Übersicht.
… hättest du wirklich beherzigen sollen. Vielleicht gibt's hier bei Selfhtml auch was auf Deutsch, falls das Englische dir nicht behagt.