Ich habe bereits angedroht gehabt, einen Thread über Sinn und Unsinn von Sicherheitszertifikaten zu eröffen (vgl. http://forum.wpde.org/netzwelten/169…-statt-tls.html). ;-)
Ein lesenswerter Beitrag des Wordfence-Blogs bietet dazu nun Gelegenheit:
Um schreiben oder kommentieren zu können, benötigen Sie ein Benutzerkonto.
Sie haben schon ein Benutzerkonto? Melden Sie sich hier an.
Jetzt anmeldenHier können Sie ein neues Benutzerkonto erstellen.
Neues Benutzerkonto erstellen
Ich habe bereits angedroht gehabt, einen Thread über Sinn und Unsinn von Sicherheitszertifikaten zu eröffen (vgl. http://forum.wpde.org/netzwelten/169…-statt-tls.html). ;-)
Ein lesenswerter Beitrag des Wordfence-Blogs bietet dazu nun Gelegenheit:
Hallo!
Wenn du gerade an deiner Website arbeitest oder dein aktuelles Hosting überdenkst: Wir betreiben mit NetzLiving eine Hosting-Plattform, die speziell auf Performance, Sicherheit und einfache Verwaltung ausgelegt ist.
Viele meinen mittlerweile ja, dass jede Website ein SSL Zertifikat braucht. Aber Blogs? Viele Blogs bieten ja nur Inhalte und vielleicht ein Kontaktformular aber keinen Onlineshop oder Ähnliches an. Da frage ich mich schon, was das bringen soll - denn beim Lesen von Artikeln macht es für die Nutzer keinen Unterschied, ob http oder https vorne steht.
Stichwort Backend Login [emoji6]
Sobald ein Formular da ist und persönliche Daten damit übertragen werden, muss eine Verschlüsselung implementiert sein wie SSL
https://www.datenschutzbeauftragter-info.de/bussgeld-fuer-…rschluesselung/
Der Wordfencebeitrag... Bei solchen Beispielen bleibt mir immer die Spucke weg, denn natürlich schützt auch SSL keine DAUs vor sich selber. Das schafft aber niemand!
Ich sag nur http/2 ...
Sobald ein Formular da ist und persönliche Daten damit übertragen werden, muss eine Verschlüsselung implementiert sein wie SSLhttps://www.datenschutzbeauftragter-info.de/bussgeld-fuer-…rschluesselung/
Ich wundere mich immer wieder, dass in Deutschland Web-Anwendungen im Allgemeinen und WordPress im Besonderen überhaupt noch erlaubt sind. Wer weiss schon so genau, welche WordPress-Daten wo gespeichert und wohin verschickt werden... :twisted:
Sehr spannendes Thema. Ich finde, es hängt auch immer vom verwendenten Zertifikat ab. Handelt es sich um eine im Handelsregister eingetragene Firma kann man bekanntlich die Zertifikate wählen, die nicht auf die Domain, sondern auf das Unternehmen ausgestellt werden. Das hat den schönen Nebeneffekt des sehr hohen Vertrauens... sprich, auch wenn keine vertraulichen Daten per Formular übermittelt werden, kann man sich so sicher sein, dass man wirklich auch der Webseite des Unternehmens gelandet ist, und nicht auf einer betrügerischen Fälschung. Kennt man ja von Banken bzw. Online Banking. Und ansonsten sehe ich das wie Hille: Backend Login -- auch bei Blogs.
Sie haben noch kein Benutzerkonto auf unserer Seite? Registrieren Sie sich kostenlos und nehmen Sie an unserer Community teil!