Skip to content

Frage bzgl. "Bietet HTTPS" #11

@Djfe

Description

@Djfe

https://https.jetzt/https/city/info/

Seiten, die von HTTPS auf HTTP umleiten zählen als unsicher und bekommen ein Nein.

Was umfasst diese Definition?
Was sind für dich Umleitungen? http redirect, Javascript reload, Ressourcen die per http geladen werden (img, css etc.), href links auf externe Seiten, Frames die andere Seiten einbetten?

Man sieht leider überhaupt nicht, was der Ausschlussgrund war.
Beispiel: aachen.de bietet https
Was kann die Behörde denn nun verbessern/woran mangelt es eigentlich?

Weil HSTS kann man nur bringen, wenn man sicher ist, dass man damit nicht Nutzer versehentlich für ein Jahr von der Seite aussperrt. Ist nice-to-have aber imo nicht so wichtig wie überhaupt https zu bieten.
Es gibt ja auch Seiten mit HSTS und ohne "Bietet HTTPS". Meint ihr sowas verwirrt nicht? (auch wenn ihr das in der Info Sektion versucht zu erklären mit obigem Satz)

Da fällt mir gerade auf, dass ich auch
"Frei von veralteter/unsicherer Crypto" uneindeutig finde:
Viele Einträge haben kein Ja oder Nein sondern einen Bindestrich. Was heißt der denn? Auf Info werden leider nur ja und nein erklärt.

Danke für dieses Projekt! Sehr lobenswert und zu begrüßen!! 👍

Metadata

Metadata

Assignees

No one assigned

    Labels

    No labels
    No labels

    Projects

    No projects

    Milestone

    No milestone

    Relationships

    None yet

    Development

    No branches or pull requests

    Issue actions