Skip to content

Instantly share code, notes, and snippets.

@Timi7007
Created June 27, 2018 11:47
Show Gist options
  • Star 0 You must be signed in to star a gist
  • Fork 0 You must be signed in to fork a gist
  • Save Timi7007/b5e12ab1aa68f42d0d7136834fd49a02 to your computer and use it in GitHub Desktop.
Save Timi7007/b5e12ab1aa68f42d0d7136834fd49a02 to your computer and use it in GitHub Desktop.
Gründe für HTTPS

Gründe für HTTPS

Why HTTPS?

Die Schutzziele der Informationssicherheit

  • nicht mitlesbare Datenübertragung -> Vertraulichkeit
  • nicht manipulierbare Daten -> Integrität
  • Sicherstellung des richtigen Verbindungszieles -> Authentizität

User Experience & technische Möglichkeiten

  • Warnungen im Browser bei HTTP
  • diverse Mechanismen sind bei "non-secure contexts" nicht (mehr) verfügbar:
    • Positionsbestimmung
    • Bewegungen / Ausrichtung des Gerätes
    • Benachrichtigungen
    • "AppCache"
    • "Encrypted Media Extensions"
    • "getUserMedia" -> Kamera & Mikrofon
    • weitere Beispiele hier
  • HTTP/2 geht nur per HTTPS

SEO

Gesetzliche Anforderungen

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment