Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Nonsecure Collection of Passwords will trigger warnings in Chrome 56 for http://www.yourdomain.de/

Eingetragen von DrupalFan (1646)
am 23.01.2017 - 00:12 Uhr in
  • Allgemeines zu Drupal

Google verschickt seit Dezember folgende Warnung an Domain-Inhaber:

Google schrieb

Nonsecure Collection of Passwords will trigger warnings in Chrome 56 for http://www.yourdomain.de/

To: owner of http://www.yourdomain.de/

Beginning in January 2017, Chrome (version 56 and later) will mark pages that collect passwords or credit card details as “Not Secure” unless the pages are served over HTTPS.

The following URLs include input fields for passwords or credit card details that will trigger the new Chrome warning. Review these examples to see where these warnings will appear, and so you can take action to help protect users’ data. The list is not exhaustive.

http://www.yourdomain.de/path
...

The new warning is the first stage of a long-term plan to mark all pages served over the non-encrypted HTTP protocol as “Not Secure”.

Here’s how to fix this problem:
Use HTTPS pages to collect sensitive information

To prevent the “Not Secure” notification from appearing when Chrome users visit your site, move collection of password and credit card input fields to pages served using the HTTPS protocol.

Es geht hier gar nicht um Kreditkarten, sondern auch um ganz einfache Login-Boxen wie hier auf drupalcenter.de: Ist man auf drupalcenter.de ausgeloggt, befindet sich links oben der Block "Benutzeranmeldung" mit den Feldern Benutzername und Passwort.

Und genau wegen dieses Passwort-Feldes und weil die Seite kein sicheres https Übertragungsprotokoll verwendet, wird in Kürze in Chrome eine Sicherheitswarnung angezeigt (und die Seite vielleicht gar nicht geladen?), wenn man http://www.drupalcenter.de/ im Browser öffnet.

Nun macht es bestimmt Sinn, alle Seiten, also auch Seiten wie das Drupalcenter, wo keine Kreditkartendaten und keine anderen wichtigen Daten gespeichert werden, auf das sichere https-Protokoll umzustellen.

Aber was ist, wenn dies beim Provider nicht kostenlos oder nicht zu einem sinnvollen Preis erhältlich ist?

Wie geht ihr vor? Bietet euer Provider https kostenlos an? Es gibt kostenlose Alternativen, habt ihr damit Erfahrung?
Kann Drupal Abhilfe schaffen bei diesem Problem?

‹ Rules Best Practice für Berechnungen über referenced Entity menueinstellung veraendert sich ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Der Einsatz von https

Eingetragen von wla (9463)
am 23.01.2017 - 13:16 Uhr

Der Einsatz von https erfordert ein Zertifikat. Let'sEncrypt-Zertifikate gibt es kostenlos und die lassen sich bereits bei vielen Providern problemlos benutzen. Es gibt ohnehin die Bestrebung htpps zu pushen und die Suchmaschinen strafen bereits ab, wenn es nicht eingesetzt wird. Wenn ein Provider das nicht entsprechend unterstützen will, sollte man ihn darauf hinweisen und gegebenen Falls wechseln.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Genau.

Eingetragen von DrupalFan (1646)
am 23.01.2017 - 14:28 Uhr

Genau.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Wann wird drupalcenter.de sicher?

Eingetragen von DrupalFan (1646)
am 23.01.2017 - 14:33 Uhr

Wann wird drupalcenter.de sicher?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ist doch schon lange per

Eingetragen von bv (3924)
am 23.01.2017 - 15:42 Uhr

Ist doch schon lange per https erreichbar: https://www.drupalcenter.de

  • Anmelden oder Registrieren um Kommentare zu schreiben

Seite heute https bei drupalcenter, das ging aber schnell

Eingetragen von DrupalFan (1646)
am 23.01.2017 - 16:29 Uhr

Gestern ging es noch nicht per https, habe ich getestet!

Und: Das Let's Encrypt Certifikat wurde heute früh um 09:52 Uhr eingerichtet, schön, dass hier so schnell auf meine Beiträge reagiert wird :-)

Übrigens: Die Startseite ist nicht vollständig sicher, lässt sich bestimmt auch noch beheben.

Und außerdem: Die Umleitung von http://www.drupalcenter.de/ auf https://www.drupalcenter.de/ fehlt noch.

:-) :-) :-)

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Dynamische Ansicht von Seiteninhalt (als Tabelle?)
  • Vergabe von Berechtigungen für bestimmte Rollen; mir fehlt der Haken bzw. das „Veröffentlicht“
  • Ich brauche dringen Hilfe zu Updates oder ggf. wwie geht Composer?
  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • Rolle erstellen nicht zu finden
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
Weiter

Neue Kommentare

  • Arrrrg. Nix Tabelle :-D /*
    vor 1 Woche 4 Tagen
  • Textboxen mit Tabelle
    vor 1 Woche 4 Tagen
  • Du sollst ja auch keine
    vor 1 Woche 4 Tagen
  • Theme
    vor 1 Woche 4 Tagen
  • Welches Theme benutzt du
    vor 1 Woche 4 Tagen
  • Mit Responsive Raster hatte
    vor 1 Woche 5 Tagen
  • Hallo Alex,um das Häkchen
    vor 1 Woche 5 Tagen
  • Modul view_unpublished
    vor 1 Woche 6 Tagen
  • Modul "override node options"
    vor 2 Wochen 18 Stunden
  • Im Grunde ist dass ein
    vor 2 Wochen 2 Tagen

Statistik

Beiträge im Forum: 250270
Registrierte User: 20478

Neue User:

  • Stevebok
  • Robertnobia
  • AltonRaf

» Alle User anzeigen

User nach Punkten sortiert:
wla9463
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 12 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association