HTTPS - Mal vorhanden, mal nicht.

12/07/2015 06:07 Afrozilla#1
Guten Morgen zusammen.

Elitepvpers ist ja vor einiger Zeit auf Https umgestiegen.
Schön & gut, aber leider habe ich kaum was davon (oder es liegt an meinem Unwissen).
Sofern ich mich richtig entsinne, wird es links direkt neben der URL angezeigt, wenn die aktuelle Seite HTTPS verwendet; leider ist die bei mir auf Elitepvpers nur sehr selten der Fall.. Ist dies bei euch auch so?

Ich nutze Windows 10 mit der aktuellsten Chrome Version.
Sollte ich mich irren, so ist dies mein Fehler.

Gruß,
Afro
12/07/2015 08:21 Ares#2
HTTPS wird auf Elitepvpers nicht erzwungen, d.h. wenn du in einem Thread auf einen HTTP-Link klickst oder jemand dir einen schickt, sind alle Links im Forum bzw. von dieser Seite weiterführende Links wieder ohne Verschlüsselung (ohne HTTPS). Dann müsstest du HTTPS wieder manuell an den Anfang der URL setzen. Du kannst Plugins benutzen wie z.B. NoScript. Dort kannst du festlegen, welche Websites immer mit HTTPS aufgerufen werden sollen.

€: Stimmt, war doch falsch.
12/07/2015 13:10 Afrozilla#3
Okay, alles klar. Dann war es wohl mein Fehler. Danke für den Hinweis, Ares. :-)
Wäre cool, wenn es allerdings direkt alles in HTTPS gewechselt wird.
12/07/2015 14:20 Luke#4
Sollte eigentlich so sein. Erinnerst du dich worauf du geklickt hast?
12/07/2015 15:48 MrDami123#5
Quote:
Originally Posted by Luke View Post
Sollte eigentlich so sein. Erinnerst du dich worauf du geklickt hast?
Bei der Weiterleitung einer Elitepvpers URL ohne www wird von https aus http weitergeleitet

Z.B.:
[Only registered and activated users can see links. Click Here To Register...] -> [Only registered and activated users can see links. Click Here To Register...] anstatt [Only registered and activated users can see links. Click Here To Register...]
12/07/2015 15:54 Ares#6
Quote:
Originally Posted by MrDami123 View Post
Bei der Weiterleitung einer Elitepvpers URL ohne www wird von https aus http weitergeleitet

Z.B.:
[Only registered and activated users can see links. Click Here To Register...] -> [Only registered and activated users can see links. Click Here To Register...] anstatt [Only registered and activated users can see links. Click Here To Register...]
Ja, das stört unter anderem auch noch, wenn man kein Plugin hat. Luke meinte wahrscheinlich, dass alle http-Links auf einer https-Seite automatisch in https gewandelt werden.
12/07/2015 16:13 Afrozilla#7
Quote:
Originally Posted by Luke View Post
Sollte eigentlich so sein. Erinnerst du dich worauf du geklickt hast?
Uff.. Nein, leider nicht mehr.
Da ich i.d.R. Chrome immer schließe und beim Öffnen die gleichen Tabs von Elitepvpers offen haben, könnte es jede Weiterleitung sein.

Es ist auch eher selten der Fall, dass ich auf einer HTTPS Seite bin. Gefühlt surfe ich auf Elitepvpers nur mit HTTP.

bzw. Selbst wenn ich mit dem Desktop Client von Cyberhost die Option "HTTPS erzwingen"* auswähle (was ich vorgestern das erste Mal versucht habe), werde ich nicht automatisch auf eine HTTPS Seite weitergeleitet. Könnte natürlich auch an CyberGhost liegen, aber ich wollte es nur mal erwähnen.

* "Erzwingt sichere Ende-zu-Ende-Verschlüsselung, wenn die Zielseite HTTPS unterstützt. Sehr nützlich z.B. beim Online-Shoppen." - So steht es auf der Homepage.
"Forciert die Verwendung sicherer HTTPs-Verbindungen für Webseiten, falls verfügbar." - So steht's im Programm & Elitepvpers bietet ja die Möglichkeit HTTPS zu nutzen.
12/07/2015 19:27 Muddy Waters#8
Quote:
Originally Posted by MrDami123 View Post
Bei der Weiterleitung einer Elitepvpers URL ohne www wird von https aus http weitergeleitet

Z.B.:
[Only registered and activated users can see links. Click Here To Register...] -> [Only registered and activated users can see links. Click Here To Register...] anstatt [Only registered and activated users can see links. Click Here To Register...]
Das sollte aber in der Praxis keine Rolle spielen, weil die Links beim Umwandeln der BB-Codes in den eigentlichen Quelltext der Seite in Links mit relativer Protokollangabe umgewandelt werden.

Aus http://elitepvpers.com wird also letztlich //elitepvpers.com.

Je nachdem, ob man die derzeitige Seite dann via HTTP oder HTTPS betrachtet, erfolgt beim Klick auf den Link eine Weiterleitung zu http://elitepvpers.com bzw. https://elitepvpers.com. Ein solcher Link in einem Beitrag wird daher einen HTTPS-Nutzer nicht einfach auf eine HTTP-Seite weiterleiten.

@Afrozilla:
Mir fehlt nun die Erfahrung mit CyberGhost, aber ich könnte mir vorstellen, dass vielleicht gerade die erwähnten Links mit relativer Protokollangabe ein Problem sind. Das lässt sich aus technischen Gründen, in die ich nun mal nicht weiter einsteige, leider nicht anders lösen.

Ich selbst greife auf elitepvpers übrigens grundsätzlich nur via HTTPS zu und ich kann deinen Eindruck nicht teilen; ich nutze derzeit keine Browsererweiterungen und surfe Gefühlt trotzdem ausschließlich via HTTPS.
12/07/2015 20:25 Afrozilla#9
Quote:
Originally Posted by Muddy Waters View Post
@Afrozilla:
Mir fehlt nun die Erfahrung mit CyberGhost, aber ich könnte mir vorstellen, dass vielleicht gerade die erwähnten Links mit relativer Protokollangabe ein Problem sind. Das lässt sich aus technischen Gründen, in die ich nun mal nicht weiter einsteige, leider nicht anders lösen.

Ich selbst greife auf elitepvpers übrigens grundsätzlich nur via HTTPS zu und ich kann deinen Eindruck nicht teilen; ich nutze derzeit keine Browsererweiterungen und surfe Gefühlt trotzdem ausschließlich via HTTPS.
Wie erwähnt, nutze ich CyberGhost persönlich auch erst seit ein paar Tagen; seit Samstag, um genau zu sein.
Doch auch davor, kam ich nie bzw. sehr selten auf eine HTTPS Seite von Elitepvpers. Weder mit, noch ohne CyberGhost.
Ich nutze die aktuellste Version von Chrome, ohne jeglichen Browsererweiterungen oder sonstiges.
Erst, seit ich heute Mittag dem Tipp von Ares gefolgt bin und manuell die URL auf HTTPS umgestellt & neugeladen haben, funktioniert es.
Ich werde dies die Tage mal im Auge behalten & drauf achten, ob ich wieder auf HTTP umgeleitet werde & von welchem Link aus dies passiert.
12/07/2015 23:54 Nonilol#10
Gerade mal gecheckt: Bei mir scheint epvp ausschließlich http zu seinm ich kann noch was eingeben, komme immer auf eine unsichere Verbindung.
12/08/2015 22:36 syrac88#11
Ich werde auch grundsätzlich auf http weitergeleitet
12/09/2015 05:38 Afrozilla#12
Seitdem ich vor ein paar Tagen den [Only registered and activated users can see links. Click Here To Register...] von [Only registered and activated users can see links. Click Here To Register...] gefolgt bin, werde ich nun auch ausschließlich auf HTTPS weitergeleitet.
Egal, ob ich Elitepvper via VPN besuche oder ohne.
12/09/2015 10:52 Muddy Waters#13
Klar, man muss die Seite erst einmal bewusst via HTTPS aufrufen bzw. seine Lesezeichen entsprechend anpassen. Aber danach sollte man eben von unserer Seite aus nicht wieder bei der HTTP-Version landen.

Meiner Erfahrung nach wird das eigentlich nur aufgebrochen, wenn man Links folgt, die externe gepostet werden, also beispielsweise über Instant Messenger. Solche externen HTTP-Links führen dann auch auf eine HTTP-Seite. Da helfen dann tatsächlich nur Browsererweiterungen, die eine Weiterleitung auf HTTPS erzwingen.
12/09/2015 12:29 Ares#14
Ich nehme mal an, dass das einfach die Autovervollständigung / der Verlauf in der URL-Leiste ist. Da hat man eben gleich alles, allerdings mit HTTP und ich denke nicht, dass jeder Lust hat alles noch mal neu einzutippen.
12/09/2015 12:32 MrSm!th#15
Muss man nicht. Lesezeichen werden eigentlich priorisiert behandelt, also wenn man die URL des Lesezeichens ändert, sollte sehr schnell auch die https URL vorgeschlagen werden.