Noch mehr Sicherheit durch HSTS

HTTP Strict Transport Security, kurz HSTS, ist ein Standard welcher verhindert, dass Websites über das unsichere HTTP-Protokoll aufgerufen werden. Somit wird die Website ein weiteres Stück sicherer, da die Wahrscheinlichkeit einer man-in-the-middle Attacke sinkt. Ein Eintrag im HTTP-Header teilt dem Client mit, die betreffende Domain ab jetzt nur noch verschlüsselt über HTTPS abzurufen.... Weiterlesen

SSL/TLS-Verschlüsselung bei HTTPS-Verbindungen

In unserem letzten Artikel haben wir berichtet, dass mehrere Schweizer Hoster inzwischen kostenlose SSL-Zertifikate für ihre Kunden anbieten. Dabei haben wir kurz die Vorteile einer HTTPS-Verbindung umrissen, sind aber nicht auf die genaue Funktionsweise eingegangen. Wie versprochen, legen wir nun nach und widmen uns der Technik hinter der Verschlüsselung etwas... Weiterlesen

Freies SSL für alle

Nicht erst die jüngsten Entwicklungen um Safe Harbor (siehe unseren letzten Blogartikel) oder die Enthüllungen von Edward Snowden haben gezeigt: unsere Daten im Internet sind nicht sicher. Konzerne, Regierungen, Geheimdienste und auch Hacker sammeln Informationen über User im Web, um diese für ihre Zwecke zu nutzen. Dies geschieht teilweise sehr... Weiterlesen