Startseite
  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche
Startseite › Forum › Drupalcenter.de › Allgemeines zu Drupal ›

Nonsecure Collection of Passwords will trigger warnings in Chrome 56 for http://www.yourdomain.de/

Eingetragen von DrupalFan (1646)
am 23.01.2017 - 00:12 Uhr in
  • Allgemeines zu Drupal

Google verschickt seit Dezember folgende Warnung an Domain-Inhaber:

Google schrieb

Nonsecure Collection of Passwords will trigger warnings in Chrome 56 for http://www.yourdomain.de/

To: owner of http://www.yourdomain.de/

Beginning in January 2017, Chrome (version 56 and later) will mark pages that collect passwords or credit card details as “Not Secure” unless the pages are served over HTTPS.

The following URLs include input fields for passwords or credit card details that will trigger the new Chrome warning. Review these examples to see where these warnings will appear, and so you can take action to help protect users’ data. The list is not exhaustive.

http://www.yourdomain.de/path
...

The new warning is the first stage of a long-term plan to mark all pages served over the non-encrypted HTTP protocol as “Not Secure”.

Here’s how to fix this problem:
Use HTTPS pages to collect sensitive information

To prevent the “Not Secure” notification from appearing when Chrome users visit your site, move collection of password and credit card input fields to pages served using the HTTPS protocol.

Es geht hier gar nicht um Kreditkarten, sondern auch um ganz einfache Login-Boxen wie hier auf drupalcenter.de: Ist man auf drupalcenter.de ausgeloggt, befindet sich links oben der Block "Benutzeranmeldung" mit den Feldern Benutzername und Passwort.

Und genau wegen dieses Passwort-Feldes und weil die Seite kein sicheres https Übertragungsprotokoll verwendet, wird in Kürze in Chrome eine Sicherheitswarnung angezeigt (und die Seite vielleicht gar nicht geladen?), wenn man http://www.drupalcenter.de/ im Browser öffnet.

Nun macht es bestimmt Sinn, alle Seiten, also auch Seiten wie das Drupalcenter, wo keine Kreditkartendaten und keine anderen wichtigen Daten gespeichert werden, auf das sichere https-Protokoll umzustellen.

Aber was ist, wenn dies beim Provider nicht kostenlos oder nicht zu einem sinnvollen Preis erhältlich ist?

Wie geht ihr vor? Bietet euer Provider https kostenlos an? Es gibt kostenlose Alternativen, habt ihr damit Erfahrung?
Kann Drupal Abhilfe schaffen bei diesem Problem?

‹ Rules Best Practice für Berechnungen über referenced Entity menueinstellung veraendert sich ›
  • Anmelden oder Registrieren um Kommentare zu schreiben

Der Einsatz von https

Eingetragen von wla (9461)
am 23.01.2017 - 13:16 Uhr

Der Einsatz von https erfordert ein Zertifikat. Let'sEncrypt-Zertifikate gibt es kostenlos und die lassen sich bereits bei vielen Providern problemlos benutzen. Es gibt ohnehin die Bestrebung htpps zu pushen und die Suchmaschinen strafen bereits ab, wenn es nicht eingesetzt wird. Wenn ein Provider das nicht entsprechend unterstützen will, sollte man ihn darauf hinweisen und gegebenen Falls wechseln.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Genau.

Eingetragen von DrupalFan (1646)
am 23.01.2017 - 14:28 Uhr

Genau.

  • Anmelden oder Registrieren um Kommentare zu schreiben

Wann wird drupalcenter.de sicher?

Eingetragen von DrupalFan (1646)
am 23.01.2017 - 14:33 Uhr

Wann wird drupalcenter.de sicher?

  • Anmelden oder Registrieren um Kommentare zu schreiben

Ist doch schon lange per

Eingetragen von bv (3924)
am 23.01.2017 - 15:42 Uhr

Ist doch schon lange per https erreichbar: https://www.drupalcenter.de

  • Anmelden oder Registrieren um Kommentare zu schreiben

Seite heute https bei drupalcenter, das ging aber schnell

Eingetragen von DrupalFan (1646)
am 23.01.2017 - 16:29 Uhr

Gestern ging es noch nicht per https, habe ich getestet!

Und: Das Let's Encrypt Certifikat wurde heute früh um 09:52 Uhr eingerichtet, schön, dass hier so schnell auf meine Beiträge reagiert wird :-)

Übrigens: Die Startseite ist nicht vollständig sicher, lässt sich bestimmt auch noch beheben.

Und außerdem: Die Umleitung von http://www.drupalcenter.de/ auf https://www.drupalcenter.de/ fehlt noch.

:-) :-) :-)

  • Anmelden oder Registrieren um Kommentare zu schreiben

Benutzeranmeldung

  • Registrieren
  • Neues Passwort anfordern

Aktive Forenthemen

  • Medien und andere Daten mit Feeds von Drupal 7 auf Drupal 10 migrieren
  • für drupal11 ein Slider Modul
  • [gelöst] W3CSS Paragraphs Views
  • Drupal 11 neu aufsetzen und Bereiche aus 10 importieren
  • Wie erlaubt man neuen Benutzern auf die Resetseite zugreifen zu dürfen.
  • [gelöst] Anzeigeformat Text mit Bild in einem Artikel, Drupal 11
  • Social Media Buttons um Insteragram erweitern
  • Nach Installation der neuesten D10-Version kein Zugriff auf Website
  • Composer nach Umzug
  • [gelöst] Taxonomie Begriffe zeigt nicht alle Nodes an
  • Drupal 11 + Experience Builder (Canvas) + Layout Builder
  • Welche KI verwendet ihr?
Weiter

Neue Kommentare

  • Inzwischen sind wir bei
    vor 1 Woche 2 Tagen
  • Migrieren von D7 auf D8/ D10/ D11
    vor 1 Woche 3 Tagen
  • melde mich mal wieder, da ich
    vor 9 Wochen 9 Stunden
  • Hey danke
    vor 9 Wochen 1 Tag
  • Update: jetzt gibt's ein
    vor 9 Wochen 1 Tag
  • Hallo, im Prinzip habe ich
    vor 9 Wochen 6 Tagen
  • Da scheint die Terminologie
    vor 9 Wochen 6 Tagen
  • Kannst doch auch alles direkt
    vor 10 Wochen 3 Tagen
  • In der entsprechenden View
    vor 10 Wochen 3 Tagen
  • Dazu müsstest Du vermutlich
    vor 10 Wochen 3 Tagen

Statistik

Beiträge im Forum: 250235
Registrierte User: 20462

Neue User:

  • marouane.blel
  • capilclinic
  • Quabzibboter

» Alle User anzeigen

User nach Punkten sortiert:
wla9461
stBorchert6003
quiptime4972
Tobias Bähr4019
bv3924
ronald3857
md3717
Thoor3678
Alexander Langer3416
Exterior2903
» User nach Punkten
Zur Zeit sind 0 User und 15 Gäste online.

Hauptmenü

  • » Home
  • » Handbuch & FAQ
  • » Forum
  • » Übersetzungsserver
  • » Suche

Quicklinks I

  • Infos
  • Drupal Showcase
  • Installation
  • Update
  • Forum
  • Team
  • Verhaltensregeln

Quicklinks II

  • Drupal Jobs
  • FAQ
  • Drupal-Kochbuch
  • Best Practice - Drupal Sites - Guidelines
  • Drupal How To's

Quicklinks III

  • Tipps & Tricks
  • Drupal Theme System
  • Theme Handbuch
  • Leitfaden zur Entwicklung von Modulen

RSS & Twitter

  • Drupal Planet deutsch
  • RSS Feed News
  • RSS Feed Planet
  • Twitter Drupalcenter
Drupalcenter Team | Impressum & Datenschutz | Kontakt
Angetrieben von Drupal | Drupal is a registered trademark of Dries Buytaert.
Drupal Initiative - Drupal Association