<?xml version="1.0" encoding="UTF-8"?>
<rss xmlns:dc="http://purl.org/dc/elements/1.1/" version="2.0">
  <channel>
    <title>geizhals server http vs. https</title>
    <link>http://forum.geizhals.at/feed.jsp?id=844777</link>
    <description>Geizhals-Forum</description>
    <item>
      <title>Re: geizhals server http vs. https</title>
      <link>http://forum.geizhals.at/t844777,7278077.html#7278077</link>
      <description>&lt;blockquote&gt;&lt;em&gt;gibts da pläne irgendwas zu machen oder ist man was das jetzt betrifft&lt;br&gt;komplett heise ausgeliefert?&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;Och, bitte nicht trollen. &lt;img src="sad.gif" width="16" height="19" align="absmiddle" alt=":("/&gt;&lt;br&gt;&lt;br&gt;Zum Thema:&lt;br&gt;&lt;br&gt;Ich habe mjy schon mal gefragt, ob wir ueberall HSTS haben wollen (auf anderen Services/Sites als dem Preisvergleich gibt es das), aber er hat damals noch verneint. HSTS wird ja auch erst dann wirksam, wenn ein UA schon mal via HTTPS verbunden war, ist also kein umfassendes "Heimlittel" fuer das wahrgenommene Problem.&lt;br&gt;&lt;br&gt;Ein automatischer Redirect von http auf https koennte mit UAs, die unsere Zertifikatskette nicht validieren koennen (unwahrscheinlich, aber nicht unmoeglich) oder mit den verwendeten TLS/SSL-Standardrevisionen und -Ciphersuites nicht zurechtkommen (vermeiden wir zur Zeit zwar aktiv und bewusst, wird aber nicht ewig so bleiben) Probleme bereiten, was natuerlich gegen eine solche Aenderung spricht. Und dann muesste man sich noch ansehen, ob das HTTPS-Frontend mit der zusaetzlichen Last nicht ueberfordert waere - dazu habe ich derzeit keine belastbaren Zahlen bzw. Prognosen, und wir haben de facto auch noch einige Luft nach oben in Sachen CPU-Load, aber dass das technisch ohne Aenderungen bzw. Kapazitaetserweiterungen moeglich ist, trau ich mich nicht einfach so daherzusagen.&lt;br/&gt;</description>
      <pubDate>Tue, 13 May 2014 17:00:47 GMT</pubDate>
      <guid>http://forum.geizhals.at/t844777,7278077.html#7278077</guid>
      <dc:creator>colo</dc:creator>
      <dc:date>2014-05-13T17:00:47Z</dc:date>
    </item>
    <item>
      <title>Re: geizhals server http vs. https</title>
      <link>http://forum.geizhals.at/t844777,7278059.html#7278059</link>
      <description>&lt;blockquote&gt;&lt;em&gt; &lt;br&gt;anbiedet&lt;br&gt;blos&lt;br&gt;einleidend&lt;br&gt;&lt;/em&gt;&lt;/blockquote&gt;&lt;br&gt;&lt;br&gt;&lt;img src="ill.gif" width="16" height="19" align="absmiddle" alt=":-~("/&gt;&lt;br/&gt;</description>
      <pubDate>Tue, 13 May 2014 16:27:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t844777,7278059.html#7278059</guid>
      <dc:creator>Gewürzwiesel</dc:creator>
      <dc:date>2014-05-13T16:27:30Z</dc:date>
    </item>
    <item>
      <title>Re(2): geizhals server http vs. https</title>
      <link>http://forum.geizhals.at/t844777,7278013.html#7278013</link>
      <description>meinst die beta macht mir den chrome eh nicht kaputt?&lt;br/&gt;</description>
      <pubDate>Tue, 13 May 2014 14:54:53 GMT</pubDate>
      <guid>http://forum.geizhals.at/t844777,7278013.html#7278013</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2014-05-13T14:54:53Z</dc:date>
    </item>
    <item>
      <title>Re: geizhals server http vs. https</title>
      <link>http://forum.geizhals.at/t844777,7278008.html#7278008</link>
      <description>Ich weiss jetzt ehrlich gesagt nicht welche meiner Expansions grad dafür zuständig ist, aber wenn's NUR darum geht HTTPS statt HTTP zu verwenden wo's geht (also ned nur GH), warum nicht &lt;a href="https://www.eff.org/https-everywhere?" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.eff.org/&lt;wbr/&gt;https-everywhere?&lt;wbr/&gt;&lt;/a&gt; &lt;br/&gt;</description>
      <pubDate>Tue, 13 May 2014 14:53:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t844777,7278008.html#7278008</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2014-05-13T14:53:17Z</dc:date>
    </item>
    <item>
      <title>Re: geizhals server http vs. https</title>
      <link>http://forum.geizhals.at/t844777,7278009.html#7278009</link>
      <description>Ich weiss jetzt ehrlich gesagt nicht welche meiner Expansions grad dafür zuständig ist, aber wenn's NUR darum geht HTTPS statt HTTP zu verwenden wo's geht (also ned nur GH), warum nicht &lt;a href="https://www.eff.org/https-everywhere" rel="noopener" target="_blank"&gt;https:/&lt;wbr/&gt;/&lt;wbr/&gt;www.eff.org/&lt;wbr/&gt;https-everywhere&lt;/a&gt;&amp;nbsp;&amp;nbsp;?&lt;br/&gt;</description>
      <pubDate>Tue, 13 May 2014 14:53:17 GMT</pubDate>
      <guid>http://forum.geizhals.at/t844777,7278009.html#7278009</guid>
      <dc:creator>Fly</dc:creator>
      <dc:date>2014-05-13T14:53:17Z</dc:date>
    </item>
    <item>
      <title>Re: geizhals server http vs. https</title>
      <link>http://forum.geizhals.at/t844777,7277940.html#7277940</link>
      <description>Dagegen weil unnötig. Es sausen hier ja keine sicherheitskritischen Daten durchs Netz.&lt;br/&gt;</description>
      <pubDate>Tue, 13 May 2014 13:45:28 GMT</pubDate>
      <guid>http://forum.geizhals.at/t844777,7277940.html#7277940</guid>
      <dc:creator>Bucho</dc:creator>
      <dc:date>2014-05-13T13:45:28Z</dc:date>
    </item>
    <item>
      <title>Re: geizhals server http vs. https</title>
      <link>http://forum.geizhals.at/t844777,7277938.html#7277938</link>
      <description>dagegen&lt;br&gt;&lt;br&gt;Ich hab in etlichen Kundennetzen / Hotels Probleme mit https bzw. nicht akzeptierten Zertifikaten, und wäre somit ausgesperrt. Muss dadurch sogar oft Bing nutzen, da Google auch https erzwingt...&lt;br/&gt;</description>
      <pubDate>Tue, 13 May 2014 13:43:57 GMT</pubDate>
      <guid>http://forum.geizhals.at/t844777,7277938.html#7277938</guid>
      <dc:creator>zeddicus</dc:creator>
      <dc:date>2014-05-13T13:43:57Z</dc:date>
    </item>
    <item>
      <title>Re: geizhals server http vs. https</title>
      <link>http://forum.geizhals.at/t844777,7277937.html#7277937</link>
      <description>dafür&lt;br/&gt;</description>
      <pubDate>Tue, 13 May 2014 13:43:48 GMT</pubDate>
      <guid>http://forum.geizhals.at/t844777,7277937.html#7277937</guid>
      <dc:creator>laservision</dc:creator>
      <dc:date>2014-05-13T13:43:48Z</dc:date>
    </item>
    <item>
      <title>Re: geizhals server http vs. https</title>
      <link>http://forum.geizhals.at/t844777,7277903.html#7277903</link>
      <description>dafür&lt;br/&gt;</description>
      <pubDate>Tue, 13 May 2014 13:08:58 GMT</pubDate>
      <guid>http://forum.geizhals.at/t844777,7277903.html#7277903</guid>
      <dc:creator>section_control</dc:creator>
      <dc:date>2014-05-13T13:08:58Z</dc:date>
    </item>
    <item>
      <title>geizhals server http vs. https</title>
      <link>http://forum.geizhals.at/t844777,7277895.html#7277895</link>
      <description>es ist zwar nett, dass ihr alle services auch per https anbiedet, blos aus macht der gewohnheit tippt man im browser ja nur noch die url ohne das protokoll ein und der browser nimmt halt mal einleidend http bzw. wenn man was googled kommt man in 99% der fälle auch nur auf http.&lt;br&gt;&lt;br&gt;warum macht ihr keinen generellen rewrite auf https oder setzt überall HTTP Strict Transport Security. das https ist zwar alles gut gemeint in 99% der fälle ruft man aber dennoch alles nur per http auf.&lt;br&gt;&lt;br&gt;gibts da pläne irgendwas zu machen oder ist man was das jetzt betrifft komplett heise ausgeliefert?&lt;br/&gt;</description>
      <pubDate>Tue, 13 May 2014 13:04:30 GMT</pubDate>
      <guid>http://forum.geizhals.at/t844777,7277895.html#7277895</guid>
      <dc:creator>user96106</dc:creator>
      <dc:date>2014-05-13T13:04:30Z</dc:date>
    </item>
  </channel>
</rss>
