HTTPS
HTTPS ist HTTP über eine durch TLS geschützte Verbindung. Vor der eigentlichen HTTP-Kommunikation handeln Client und Server kryptografische Parameter aus, und der Server weist sich in der Regel mit einem Zertifikat für den aufgerufenen Host aus. Dadurch werden Daten während der Übertragung verschlüsselt und gegen unbemerkte Veränderung geschützt.
Eine vollständige Umstellung umfasst mehr als die Installation eines Zertifikats. Interne Links, Weiterleitungen, Canonicals, Sitemaps, Cookies und eingebundene Ressourcen müssen konsistent HTTPS verwenden. Unsichere HTTP-Ressourcen auf einer HTTPS-Seite können als Mixed Content blockiert werden. HTTPS schützt den Transport, aber nicht automatisch vor unsicheren Passwörtern, Schadcode oder Anwendungsfehlern.
- HTTP-Kommunikation über TLS
- Schützt übertragene Daten vor Mitlesen und Veränderung
- Zertifikat muss zum Host passen
- Mixed Content und Weiterleitungen prüfen
- Kein Ersatz für Anwendungssicherheit