On 03/08/2016 08:52 PM, Ferdinand Pöll wrote:
> Ganz unten im Testbericht steht, dass die Website einen HTTP 301 liefert. Die 
> Testsoftware geht anscheinend also nicht auf HTTP Statuscodes ein, sondern 
> bewertet wirklich nur TLS.
Ja, das ist mir dann auch aufgefallen. Wie es aussieht wird die
Weiterleitung über eine "sicher" Verbindung ausgeführt und das Resultat
am Ende ist dann eine ungesicherte Kommunikation mit der Webseite. SSL
Labs scheint hier nur die sichere Verbindung zu bewerten und den
Weiterleitung(en) nicht zu folgen.

HTTPS Everywhere scheint hier nur einen Teilerfolg erzielen zu können.
https://www.eff.org/https-everywhere/atlas/domains/heise.de.html

Viele Grüße
Thomas

Attachment: signature.asc
Description: OpenPGP digital signature

_______________________________________________
fsfe-de mailing list
fsfe-de@fsfeurope.org
https://mail.fsfeurope.org/mailman/listinfo/fsfe-de

Antwort per Email an