Warum steht bei manchen Webseiten "Nicht sicher"?


20.12.2020, 14:57

Steht, wie gesagt, nur bei manchen Seiten.

2 Antworten

Vom Beitragsersteller als hilfreich ausgezeichnet

Das zeigt an, dass die Seite nicht oder nur unvollständig verschlüsselt ist oder dem verwendeten Zertifikat nicht vertraut wird.

Die Verbindung zwischen dir und gutefrage.net sollte eigentlich verschlüsselt werden, dadurch kann der gesamte Datenverkehr zwischen dem Server und dir von keinem anderen Computer mitgelesen werden. Damit du bzw. dein Browser sicher sein kann, dass die Gegenstelle auch tatsächlich gutefrage.net ist gibt es ein sogenanntes Zertifikat. Damit weist sich der Server deinem Browser gegenüber aus (quasi wie ein Personalausweis).

Wenn das Zertifikat unbekannt oder abgelaufen ist, dann warnt der Browser dich davor und schreibt "nicht sicher".

Dasselbe kann passieren wenn die Verbindung gar nicht verschlüsselt ist. http:// ist unverschlüsselt, https:// hingegen ist verschlüsselt. Da dein Screenshot https:// zeigt ist die Verbindung grundsätzlich verschlüsselt. Das ist also schonmal nicht die Ursache.

Die wahrscheinlichste Ursache hier:

Auf der Seite, die du gerade angezeigt bekommst sind Inhalte von anderen Websites eingebunden, zum Beispiel Bilder, Videos, Schriftarten etc.

Wenn du so eine Seite aufrufst, dann baut dein Browser im Hintergrund eine Verbindung zu eben diesem Server aus. Vermutlich ist genau diese Ressource nicht mit https:// eingebunden sondern mit der unverschlüsselten Variante, deswegen die Sicherheitswarnung

Woher ich das weiß:Berufserfahrung – arbeite seit vielen Jahren in der IT

Das sind Webseiten, die kein SSL Zertifikat für die sicherere Datenverschlüsselung verwenden und somit über https nutzbar sind und diese werden im Browser mit „nicht sicher“ gekennzeichnet.

Woher ich das weiß:Berufserfahrung – Full-Stack Entwickler bei Mercedes-Benz

gruemelwesen 
Beitragsersteller
 20.12.2020, 14:57

Und ist das womöglich gefährlich?

0
iSc0field  20.12.2020, 14:58
@gruemelwesen

Gefährlich würde ich nicht direkt sagen, aber ich würde auf allen Seiten, die kein SSL Zertifikat haben, keine Bankdaten/PayPal Daten etc. eingeben, falls gefordert.

1