Http - Immer noch ein Thema?

Hmm, bei diesen ganzen QM Tools, die es da so gibt.

Habe gerade 2 http Adressen korrigiert zu https.
Die waren allerdings in contact:website und nicht in website.

Was meinst Du? http gibt es doch weiterhin. Also sind auch Adressen mit http nicht falsch.

Ja, aber 90% davon sollte es mittlerweile als https-Version geben.

ja und?
. . .

Das alte (ungesicherte) http-Protokoll gibt es neben https natĂĽrlich weiterhin.
Die Frage ist nur, worüber sich die Webseite ansprechen lässt.
Anders herum können sich Browser je nach Sicherheitseinstellung auch weigern, Seiten mit nur-http aufzurufen.

Ein Ändern der Adresse von http auf https sollte übrigens nur erfolgen, wenn man das überprüft hat.

BTW: Praktisch alle Browser setzen das passende Protokoll automatisch ein, wenn man nur die URL aufruft und meckern dann u.U. halt bei nur-http.

Oder der Browser ersetzt http durch https automatisch.

Sehe ich auch so. Hinter http (Port 80) und https (Port 443) können sich theoretisch unterschiedliche Seiten befinden.

Was aber nicht hilft, wenn die Webseite nur http kann. Das wird aber immer seltener.

oder die Webseite macht das

Selbstredend. Ich hatte die beiden http Adressen eingegeben und geschaut auf welche https Seite der Browser geht.

Genau! Das nervt manchmal ein wenig mit diesen Sicherheitshinweisen und unsicher könnten solche Seiten auch sein, sofern man dort Daten eintragen muß.

Stirbt aber langsam aus dieses http.

Naja, http Adressen sind halt oft veraltet und werden dann gekapert und fĂĽr Malwareverteilung missbraucht.

Beispiel: Node: ‪Pension in der Kirche Warmsdorf‬ (‪6318489139‬) | OpenStreetMap
Hier schlägt mein Firebox mit uBlock Alarm.
Anklicken des website-Links auf eigene Gefahr. :skull_and_crossbones:

Sieht nach einem falschen Alarm aus. No security vendors flagged this URL as malicious!

Die Domain leitet auf irgendwas komisches weiter. Den Link wĂĽrde ich vorsichtshalber ganz entfernen.

HTTP Links gehen nach wie vor und sind recht normal. Mit der Möglichkeit kostenlose Zertifikate zu erhalten (Let’s encrypt, Cloudflare SSL) ist es natürlich sinnvoll dies zu verwenden, um die Verbindung zu verschlüssel. Es ist aber nach wie vor kein mussl.

Ich vermute, dass es die Pension gar nicht mehr gibt…

PS: in virustotal hatte ich die URL ebenfalls gecheckt und mich gewundert, dass dort nix erkannt wird.

Den Link habe ich vorsichtshalber mal entfernt. Wer weiß was man sich einfängt.

Laut der Suche mit dem G ist die Pension “dauerhaft geschlossen”.

Die Webseite war bereits vor 7 Jahren in OSM eingetragen, wurde aber laut denic im Jahr 2024 registriert, was meine Theorie der Kaperung bestätigt.

Wenn die Pension geschlossen wurde, ist es gut möglich, dass die Betreiber die Domain bzw. die ganze Webseite gekündigt haben. Danach kann die Domain jeder neu registrieren, was für Parkingfirmen und Malwareverteiler verlockend ist.

… und völlig unabhängig davon, ob man http oder https benutzt. Merke, nur weil der Browser einem ein schönes grünes Vorhängeschloss o.ä. anzeigt, heisst das nicht unbedingt, dass die auf der Seite versprochenen Bitcoin-Gewinne auch wahr sind ;)

… sofern der Webspace-Provider die Möglichkeit anbietet, diese kostenlosen zu verwenden. Meiner leider nicht, der hat eine “bessere” pro Webpaket inklusive, für jede Domain mehr kostet SSL extra …