23.05.2024, 20:17
(Dieser Beitrag wurde zuletzt bearbeitet: 23.05.2024, 20:18 von Mareta Dagostino.)
(23.05.2024, 19:00)Dorena Verne schrieb: Etwas mehr Details, die auch die Gefahr in dem speziellen Fall genau beschreibt, wäre auch mal hilfreich.
In Gridtalk besteht keine Gefahr. Die HTTP-Seiten (also Fotos oder Links von Beitragsschreibenden) kommen nur auf Seiten vor, wo keine persönlichen Daten oder Passwörter eingegeben werden. Forenbeiträge sind eh öffentlich. Auf der Login-Seite oder Profil-Seite ist kein "mixed Content", da wird reines HTTPS verwendet.
Trotzdem haben Platzhirsch-Konzerne, Google voran, dem HTTP-Format den Kampf angesagt, sie drehen über die Jahre hinweg die Schrauben immer fester an und wollen Firmen dazu bringen, generell auf HTTPS zu wechseln; auch wegen der stetig steigenden Internet-Kriminalität (Phishing usw.). Leider können Betreiber einzelner Hobby-Foren da nichts dran ändern.
Ein Let's Encrypt Zertifikat auf dem eigenen, selbstadministrierten Server zu betreiben, ist nicht ganz ohne. Gekaufte Zertifikate kosten jährliche Abo-Gebühren. Meine Webseite betreibe ich deshalb auf einem von Hetzner fremdadministrierten Server, dann manchen die das für mich.