Websitesicherheit prüfen

Ohne HTTPS können Sie keine PWA erstellen.

Die Auslieferung Ihrer Website über HTTPS ist grundlegend für die Sicherheit und viele APIs funktionieren ohne HTTPS nicht. Wenn Sie die Implementierungskosten rechtfertigen müssen, erfahren Sie hier, warum HTTPS wichtig ist.

Wenn auf einer Website HTTP für Assets verwendet wird, werden Nutzer in der URL-Leiste gewarnt. In Chrome wird eine Warnung wie die folgende angezeigt.

Warnung „Nicht sicher“ in Chrome
Ab Chrome 68 wird in der Adressleiste eine Warnung angezeigt, wenn nicht alle Assets HTTPS verwenden

HTTPS sollte überall implementiert werden, nicht nur z. B. auf Anmelde- oder Abrechnungsseiten. Jede unsichere Seite oder jedes unsichere Asset kann ein Einfallstor für Angriffe sein und Ihre Website zu einem Risiko für Ihre Nutzer und Ihr Unternehmen machen.

Die Sicherheit einer Website lässt sich ganz einfach mit dem Bereich „Sicherheit“ in den Chrome-Entwicklertools prüfen. Notieren Sie sich alle Probleme.

Die Website im folgenden Beispiel ist nicht sicher, da einige Assets über HTTP bereitgestellt werden.

Bereich „Sicherheit“ in den Chrome-Entwicklertools
Bereich „Sicherheit“ in den Chrome-Entwicklertools