Websitesicherheit prüfen

Ohne HTTPS können Sie keine PWA erstellen.

Die Bereitstellung Ihrer Website über HTTPS ist aus Sicherheitsgründen von grundlegender Bedeutung und viele APIs funktionieren ohne HTTPS nicht. Wenn Sie die Implementierungskosten rechtfertigen möchten, informieren Sie sich darüber, warum HTTPS eine wichtige Rolle spielt.

Wenn eine Website für Assets HTTP verwendet, wird in der URL-Leiste eine Warnung angezeigt. Chrome zeigt eine Warnung wie die folgende an.

Chrome-Warnung „Nicht sicher“
Ab Chrome 68 wird in der Adressleiste eine Warnung angezeigt, wenn nicht für alle Assets HTTPS verwendet wird

HTTPS sollte überall implementiert werden, nicht nur auf Anmelde- oder Zahlungsseiten. Jede unsichere Seite oder jedes Asset kann ein Angriffsvektor sein, wodurch Ihre Website eine Haftung für Nutzer und Ihr Unternehmen darstellt.

Die Sicherheit von Websites lässt sich im Sicherheitsbereich der Chrome-Entwicklertools ganz einfach überprüfen. Dokumentieren Sie alle Probleme.

Die Website im folgenden Beispiel ist nicht sicher, da einige Assets über HTTP bereitgestellt werden.

Bereich „Sicherheit“ in den Chrome-Entwicklertools
Bereich „Sicherheit“ in den Chrome-Entwicklertools