SSL Zertifikat?

Dieses Thema im Forum "Fragen zur Website" wurde erstellt von jan_w, 19. März 2017.

  1. jan_w

    jan_w
    Registriert seit:
    14. Mai 2016
    Beiträge:
    2.298
    Mein RIG:
    CPU:
    AMD Ryzen 7 3700X 8-Core Processor
    Grafikkarte:
    AMD Radeon RX 5700
    Motherboard:
    MSI MPG X570 Gaming Edge Wifi
    RAM:
    2x 16 GB G.Skill FlareX DDR4
    Laufwerke:
    2x Samsung SSD 860 500 GB
    1x Samsung NVMe M.2 SSD 970 Evo 1 TB
    1x Samsung HD103UJ 1 TB
    1x Extern USB 2 TB
    Gehäuse:
    Cooler Master MasterCase
    Betriebssystem:
    Arch Linux
    Ja, ich weiß, das Thema kommt seit Ewigkeiten immer wieder. Nur, was will man als User machen, wenn sich da einfach nix tut, anstatt es wieder und wieder anzusprechen?
    Mal abgesehen von der Sicherheit: so langsam nerven als User halt auch die Browser (zurecht) immer mehr rum, bei fehlender https-Verbindungsmöglichkeit.
    Bitte kommt doch dahingehend mal aus dem Quark. Das ist nun wirklich vom Arbeitsaufwand her nicht die Welt...

    Vielen Dank!
     
  2. das_opa Aushilfs Student

    das_opa
    Registriert seit:
    24. September 2004
    Beiträge:
    50.953
    Ort:
    pseudo-intälligentz gesegnet
    Sie wollen in gewisser Hinsicht nicht. Das Problem ist bekann, man orientiert sich aber an der Konkurrenz und dem Markt. Solange es genug nicht https-Seiten gibt ist für die GS die Welt in Ordnung
     
  3. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.930
    Trotzdem wär es höchste Zeit zu handeln. Bei meinen Stammseiten kommt momentan gefühlt wöchentlich eine neue mit https dazu.
    Golem, Heise, Computerbase, RPS, alle mittlerweile über https. Laut Google nutzen mittlerweile über 50% der mit Chrome angesurften Seiten https. Gerade eine Techseite sollte da hinterher sein.

    Man läuft auch hier wieder Gefahr, den Anschluss zu verlieren.

    Dass Logins und Gewinnspiele ohne HTTPS laufen, ist selbst im Vergleich zu ähnlichen Konkurrenzangeboten äußerst schwach. Browser sollten da noch viel stärker warnen, am besten solche Seiten standardmäßig blockieren, damit es auch der letzte merkt :uff:
     
  4. jan_w

    jan_w
    Registriert seit:
    14. Mai 2016
    Beiträge:
    2.298
    Mein RIG:
    CPU:
    AMD Ryzen 7 3700X 8-Core Processor
    Grafikkarte:
    AMD Radeon RX 5700
    Motherboard:
    MSI MPG X570 Gaming Edge Wifi
    RAM:
    2x 16 GB G.Skill FlareX DDR4
    Laufwerke:
    2x Samsung SSD 860 500 GB
    1x Samsung NVMe M.2 SSD 970 Evo 1 TB
    1x Samsung HD103UJ 1 TB
    1x Extern USB 2 TB
    Gehäuse:
    Cooler Master MasterCase
    Betriebssystem:
    Arch Linux
    Welche "Konkurrenz" auf welchem "Markt" nutzt als E-Commerce Seite, wo echte Kundendaten und Kontoverbindungen verwaltet werden (GS+) kein https? Ist ernst gemeint, die Frage. Ich nutze selbst nur eine handvoll Anbieter/Shops im Web, daher fällt mir da niemand ein.
    Bei der einzigen *direkten* Konkurrenz, die mir da spontan einfällt ist es zumindest nicht so ;-)
     
  5. captain_drink

    captain_drink
    Registriert seit:
    5. Oktober 2004
    Beiträge:
    7.388
    Hieß es nicht, gewisse Werbung funktioniere nicht mit https? Da deren Vermarkter offenkundig auf alle Ewigkeit gesetzt ist, wird man sich bei GS wohl erst dahingehend rühren, wenn dem Vermarkter danach ist.
     
  6. Dann können Plus-Kunden ja https bekommen...
     
  7. das_opa Aushilfs Student

    das_opa
    Registriert seit:
    24. September 2004
    Beiträge:
    50.953
    Ort:
    pseudo-intälligentz gesegnet
    Das kann ich dir nicht sagen, aber die Aussage kam im Kern damals von Philip Elsner (?) dem zu der Zeit aktiven Community Manager
     
  8. captain_drink

    captain_drink
    Registriert seit:
    5. Oktober 2004
    Beiträge:
    7.388
    Die haben doch schon kein Autoplay und einen Videoplayer, der zumindest nicht aus der Steinzeit stammt, das muss reichen...
     
  9. jan_w

    jan_w
    Registriert seit:
    14. Mai 2016
    Beiträge:
    2.298
    Mein RIG:
    CPU:
    AMD Ryzen 7 3700X 8-Core Processor
    Grafikkarte:
    AMD Radeon RX 5700
    Motherboard:
    MSI MPG X570 Gaming Edge Wifi
    RAM:
    2x 16 GB G.Skill FlareX DDR4
    Laufwerke:
    2x Samsung SSD 860 500 GB
    1x Samsung NVMe M.2 SSD 970 Evo 1 TB
    1x Samsung HD103UJ 1 TB
    1x Extern USB 2 TB
    Gehäuse:
    Cooler Master MasterCase
    Betriebssystem:
    Arch Linux
    Ah, okay. Trotzdem danke.
     
  10. das_opa Aushilfs Student

    das_opa
    Registriert seit:
    24. September 2004
    Beiträge:
    50.953
    Ort:
    pseudo-intälligentz gesegnet
  11. Sollte das nicht Standard sein? Ach halt, sollte Verschlüsselung auch...
     
  12. jan_w

    jan_w
    Registriert seit:
    14. Mai 2016
    Beiträge:
    2.298
    Mein RIG:
    CPU:
    AMD Ryzen 7 3700X 8-Core Processor
    Grafikkarte:
    AMD Radeon RX 5700
    Motherboard:
    MSI MPG X570 Gaming Edge Wifi
    RAM:
    2x 16 GB G.Skill FlareX DDR4
    Laufwerke:
    2x Samsung SSD 860 500 GB
    1x Samsung NVMe M.2 SSD 970 Evo 1 TB
    1x Samsung HD103UJ 1 TB
    1x Extern USB 2 TB
    Gehäuse:
    Cooler Master MasterCase
    Betriebssystem:
    Arch Linux
    Hi, danke nochmal für's raussuchen. "Punktuell" ist nur leider völlig witzlos, wenn der Login nicht dabei ist. Über http wird alles im Klartext übermittelt. Auch Passwörter. D.h. wenn da einer "mitlauscht" ist völlig egal, ob an irgendeiner anderen Stelle verschlüsselt wird: denn dann hat er ja bereits das Passwort und somit vollen Zugriff auf das Kundenkonto.
     
  13. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.930
  14. Zuletzt von einem Moderator bearbeitet: 21. März 2017
  15. MadCat N7 Moderator

    MadCat
    Registriert seit:
    29. Februar 2000
    Beiträge:
    71.331
    Ort:
    Delta-Quadrant
    Mein RIG:
    CPU:
    AMD Ryzen 7 7800X3D
    Grafikkarte:
    PNY GeForce RTX 4090 XLR8
    Motherboard:
    Asus TUF Gaming X670E-Plus
    RAM:
    64 GB G.Skill Trident Z NEO DDR5-6000 CL30
    Laufwerke:
    Samsung 980 Pro 2 TB
    Samsung 970 Evo Plus 2 TB
    2x WD SN850X 4 TB
    Soundkarte:
    Nubert nuBox A-125, Razer BlackShark V2 Pro
    Gehäuse:
    Fractal Torrent, Corsair AX850
    Maus und Tastatur:
    Keychron Q1 mit Gateron Oil Kings
    Razer Viper V2 Pro
    VKB Gladiator Evo
    Thrustmaster TCA Quadrant Airbus Edition
    Virpil Mongoos T-50CM3
    MFG Crosswind V3
    Betriebssystem:
    Windows 11 Pro
    Monitor:
    Samsung Odyssey Neo G7
  16. MadCat N7 Moderator

    MadCat
    Registriert seit:
    29. Februar 2000
    Beiträge:
    71.331
    Ort:
    Delta-Quadrant
    Mein RIG:
    CPU:
    AMD Ryzen 7 7800X3D
    Grafikkarte:
    PNY GeForce RTX 4090 XLR8
    Motherboard:
    Asus TUF Gaming X670E-Plus
    RAM:
    64 GB G.Skill Trident Z NEO DDR5-6000 CL30
    Laufwerke:
    Samsung 980 Pro 2 TB
    Samsung 970 Evo Plus 2 TB
    2x WD SN850X 4 TB
    Soundkarte:
    Nubert nuBox A-125, Razer BlackShark V2 Pro
    Gehäuse:
    Fractal Torrent, Corsair AX850
    Maus und Tastatur:
    Keychron Q1 mit Gateron Oil Kings
    Razer Viper V2 Pro
    VKB Gladiator Evo
    Thrustmaster TCA Quadrant Airbus Edition
    Virpil Mongoos T-50CM3
    MFG Crosswind V3
    Betriebssystem:
    Windows 11 Pro
    Monitor:
    Samsung Odyssey Neo G7
    Wenn Google die Keule mit neuen neuen Index-Kriterien rausholt, wird jeder brav TLS einsetzen.
     
  17. Können wir dann auch endlich auf ein mobil-optimiertes Layout bei Gamestar hoffen? :D
     
  18. MadCat N7 Moderator

    MadCat
    Registriert seit:
    29. Februar 2000
    Beiträge:
    71.331
    Ort:
    Delta-Quadrant
    Mein RIG:
    CPU:
    AMD Ryzen 7 7800X3D
    Grafikkarte:
    PNY GeForce RTX 4090 XLR8
    Motherboard:
    Asus TUF Gaming X670E-Plus
    RAM:
    64 GB G.Skill Trident Z NEO DDR5-6000 CL30
    Laufwerke:
    Samsung 980 Pro 2 TB
    Samsung 970 Evo Plus 2 TB
    2x WD SN850X 4 TB
    Soundkarte:
    Nubert nuBox A-125, Razer BlackShark V2 Pro
    Gehäuse:
    Fractal Torrent, Corsair AX850
    Maus und Tastatur:
    Keychron Q1 mit Gateron Oil Kings
    Razer Viper V2 Pro
    VKB Gladiator Evo
    Thrustmaster TCA Quadrant Airbus Edition
    Virpil Mongoos T-50CM3
    MFG Crosswind V3
    Betriebssystem:
    Windows 11 Pro
    Monitor:
    Samsung Odyssey Neo G7
    Das kommt auf jeden Fall, aber man kann halt nicht die gesamte Seite umstellen. Das neue Forum ist responsive. Ab morgen früh geht's los.
     
  19. Wolfpig

    Wolfpig
    Registriert seit:
    14. Dezember 2004
    Beiträge:
    43.834
  20. MadCat N7 Moderator

    MadCat
    Registriert seit:
    29. Februar 2000
    Beiträge:
    71.331
    Ort:
    Delta-Quadrant
    Mein RIG:
    CPU:
    AMD Ryzen 7 7800X3D
    Grafikkarte:
    PNY GeForce RTX 4090 XLR8
    Motherboard:
    Asus TUF Gaming X670E-Plus
    RAM:
    64 GB G.Skill Trident Z NEO DDR5-6000 CL30
    Laufwerke:
    Samsung 980 Pro 2 TB
    Samsung 970 Evo Plus 2 TB
    2x WD SN850X 4 TB
    Soundkarte:
    Nubert nuBox A-125, Razer BlackShark V2 Pro
    Gehäuse:
    Fractal Torrent, Corsair AX850
    Maus und Tastatur:
    Keychron Q1 mit Gateron Oil Kings
    Razer Viper V2 Pro
    VKB Gladiator Evo
    Thrustmaster TCA Quadrant Airbus Edition
    Virpil Mongoos T-50CM3
    MFG Crosswind V3
    Betriebssystem:
    Windows 11 Pro
    Monitor:
    Samsung Odyssey Neo G7
    Ist auch richtig so und das wird in Zukunft auch noch ausgeweitet. Aktuell betrifft es ja nur Seiten, die ein Passwort-Feld im Quelltext haben. Irgendwann zeigen Chrome und Firefox die Meldung auch auf normalen Seiten an.

    Damit soll ja nicht nur die Sicherheit forciert werden, sondern auch der Einsatz von HTTP/2. Dessen größte Hürde ist der verpflichtende Einsatz von TLS. Werden die Seiten dann also verschlüsselt, steht HTTP/2 deutlich weniger im Weg als vorher.
     
  21. unreal ..hat nun HSDPA :ugly:

    unreal
    Registriert seit:
    6. Mai 2005
    Beiträge:
    25.975
    Seit Letsencrypt ist TLS ja kein Problem mehr.

    Wobei ich auf manchen HTTP-Seiten im Chrome "Nicht sicher" ausgeschrieben stehen habe, hier auf Gamestar hingegen nicht.
     
  22. Rhaegar

    Rhaegar
    Registriert seit:
    28. April 2003
    Beiträge:
    7.843
    Ort:
    Bonn
    Der Chrome bringt die deutliche Anzeige "nicht sicher" eigentlich nur auf Seiten auf denen er Passwort-Formulare erkennt. Ansonsten wird auf nicht https-Seiten nur das Ausrufezeichen dargestellt.

    Der aktuelle Firefox ist da schon ein wenig offensiver.
     
  23. Bethoniel Scheintot

    Bethoniel
    Registriert seit:
    22. August 2004
    Beiträge:
    1.914
    So langsam solltet Ihr mal in die puschen kommen was SSL-Verschlüßelung angeht. Selbst Pornhub und Youporn sind mittlerweile über https erreichbar...
    https://www.heise.de/newsticker/meldung/Pornhub-und-YouPorn-verschluesseln-mit-HTTPS-3672189.html

    Liebe Kinder, wenn ihr nicht wisst, was das für Seiten sind, das macht nichts, fragt ruhig euren Papa, der weiß das bestimmt... ganz wichtig fragt ihn wenn Mama dabei ist :tdv:

    PS: Ich weiß ja, das dass ugly-Smily beliebt ist, aber 3 Mal? Das ist echt albern:
    [​IMG]
     
  24. Spartan117 MODEЯATOR Moderator

    Spartan117
    Registriert seit:
    25. Juli 2004
    Beiträge:
    17.449
    Einmal Standard (ugly), einmal topmodel und einmal mally. :teach:
    Für jede Gelegenheit den richtigen ugly halt. :tdv:
     
  25. Timber.wulf Unsterblicher Forengott Moderator

    Timber.wulf
    Registriert seit:
    30. Juni 2003
    Beiträge:
    106.637
    Mein RIG:
    CPU:
    Intel 486 DX2 66 MHz
    Grafikkarte:
    V7-Mercury P-64
    RAM:
    8 MB
    Betriebssystem:
    MS-DOS
    Und das ist auch schon seit ca. zehn Jahren so. :topmodel:
     
  26. Bethoniel Scheintot

    Bethoniel
    Registriert seit:
    22. August 2004
    Beiträge:
    1.914
    Echt? Da sieht man mal wie unübersichtlich die alte Smiley Liste war.
     
  27. Makney

    Makney
    Registriert seit:
    2. Dezember 2015
    Beiträge:
    11.916
    Mein RIG:
    CPU:
    AMD Ryzen 9 5900x
    Grafikkarte:
    ASUS ROG RTX 2070
    Motherboard:
    Asus Crosshair VI Hero
    RAM:
    32 GB Gskill F4-3200C14D DDR-4
    Laufwerke:
    1x Samsung 960 EVO 500GB M2
    2x Samsung 850 EVO 500GB
    1x WD Red 4TB
    4x 500GB
    Gehäuse:
    be Quiet! Dark Base Pro 900
    Maus und Tastatur:
    Tastatur: Logi MX Keys
    Maus: Logi MX Master 3
    Controller: Xbox 1, PS4
    Zusatz Divice: Razer Tartarus v2
    Betriebssystem:
    Windwos 11 Pro 64-bit
  28. Husky666 Mit Schleife

    Husky666
    Registriert seit:
    18. Oktober 2010
    Beiträge:
    25.746
    Mein Ublock Origin läuft da ja noch mehr Amok als bei Gamestar :ugly:
     
  29. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.930
    :hammer::hoch:

    ... :wahn:
     
  30. Massive Massage

    Massive Massage
    Registriert seit:
    31. Juli 2001
    Beiträge:
    4.299
    Die Plus-Anmeldung ist ssl-gesichert
     
  31. Nur der Kauf-Vorgang. Da die normale Anmeldung mit deinem Gamestar-Konto ist weiterhin Klartext.

    Mich würde die rechtliche Seite mal interessieren, wenn mir jemand das Passwort wegkapert. Passwörter im Klatext übermitteln ist schließlich nix anderes, als das Cabrio offen zu lassen.
     
  32. unreal ..hat nun HSDPA :ugly:

    unreal
    Registriert seit:
    6. Mai 2005
    Beiträge:
    25.975
    Du wirst ja hoffentlich nicht ein Passwort für Alles verwenden.
     
  33. das_opa Aushilfs Student

    das_opa
    Registriert seit:
    24. September 2004
    Beiträge:
    50.953
    Ort:
    pseudo-intälligentz gesegnet
    Aber Email Adressen stehen im Profil, eventuell Anschriften und Bankverbindungen
     
  34. Wolfpig

    Wolfpig
    Registriert seit:
    14. Dezember 2004
    Beiträge:
    43.834
    Die "rechtliche Seite" würde dann vermutlich erstmal davon ausgehen das du dein Netzwerk/PC nicht richtig/ausreichend gegen den zugriff von 3. gesichert hast.
     
  35. Mittlerweile bin ich vollparanoid: Dank Passwortmanager kenne ich keines meiner Passwörter selbst. Aber dennoch könnte jemand auf meine Kosten Plus nutzen oder unangebrachte Posts schreiben, wenn dieses eine Passwort in erfahrung gebracht wäre.
    Man surft ja heutzutage nicht mehr nur von zuhause. Öffentliche Hotspots, Uni-WLAN, bei Freunden surfen, das ist ja alles alltäglich. Und alles, was nach dem eigenen Router kommt, kann man sowieso nicht mehr kontrollieren.

    Edit: Alles rein hypothetisch! Ich habe keine konkrete Angst, dass böse Hacker mein Gamestar-Konto haben wollen!
     
  36. unreal ..hat nun HSDPA :ugly:

    unreal
    Registriert seit:
    6. Mai 2005
    Beiträge:
    25.975
    Ja. Wenn du denen nicht vertraust, darfst du diese nicht für unverschlüsselten Traffic benutzen.
     
  37. Lurtz lost

    Lurtz
    Registriert seit:
    22. Juli 2005
    Beiträge:
    99.930
    :ugly:²
    Genau deshalb sollte Traffic heute nicht mehr unverschlüsselt sein. Gar keiner.
     
  38. unreal ..hat nun HSDPA :ugly:

    unreal
    Registriert seit:
    6. Mai 2005
    Beiträge:
    25.975
    Zumal es ja seit Letsencrypt keine Gründe mehr für HTTP-Only gibt.
     
  39. Wolfpig

    Wolfpig
    Registriert seit:
    14. Dezember 2004
    Beiträge:
    43.834

    Das wäre ja alles rein theoretisch noch immer nichts wofür der Betreiber der Seite belangt werden könnte, nur weil die Übertragungen nicht verschlüsselt sind, da ja die Art und Weise wie man in das Internet kommt und eventuelle Sicherungen zwischen dem Gerät & dem verwendeten Zugangspunkt nicht in deren Gefahrenbereich fallen.

    Wenn so etwas rein hypothetisch passiert wenn du z.b. einen öffentlichen hotspot etc. nutzt, darüber irgendwie auf dein Gerät zugegriffen oder die Übertragung abgefangen wird, müsste man (wenn man es den deswegen kann) versuchen den Betreiber davon erstmal zu belangen.
     
Top