Websitesicherheit prüfen

Ohne HTTPS können Sie keine PWA erstellen.

Die Bereitstellung Ihrer Website über HTTPS ist für die Sicherheit von entscheidender Bedeutung und viele APIs funktionieren ohne HTTPS nicht. Wenn Sie die Implementierungskosten rechtfertigen müssen, erfahren Sie hier, warum HTTPS wichtig ist.

Wenn eine Website für Assets HTTP verwendet, werden Nutzer in der URL-Leiste gewarnt. In Chrome wird eine Warnung wie die folgende angezeigt.

Chrome-Warnung „Nicht sicher“
Ab Chrome 68 wird in der Adressleiste eine Warnung angezeigt, wenn nicht alle Assets HTTPS verwenden.

HTTPS sollte überall implementiert werden – nicht nur beispielsweise auf Anmelde- oder Zahlungsseiten. Jede unsichere Seite oder jedes unsichere Asset kann ein Angriffsvektor sein, wodurch Ihre Website für Ihre Nutzer und Ihr Unternehmen ein Risiko darstellt.

Mit dem Bereich „Sicherheit“ in den Chrome-Entwicklertools können Sie die Websitesicherheit ganz einfach prüfen. Notieren Sie sich alle Probleme.

Die Website im folgenden Beispiel ist nicht sicher, da einige Assets über HTTP ausgeliefert werden.

Bereich „Sicherheit“ in den Chrome-Entwicklertools
Bereich „Sicherheit“ in den Chrome-Entwicklertools