Seit längerem habe ich vor, meinen Blog endlich mit SSL/TLS auf eine sichere Verbindung umzustellen und die Domain „www.haukemorisse.de“ direkt auf meinen Blog umzuleiten, da ich die (veraltete) html-Seite ohnehin nicht pflege und in Zukunft auch nicht nutzen werde. Gründe für die Verschlüsselung gibt es genug, einige werden z.B. auf diesem externen Blog genannt. Eigendlich ist beides nicht so eine große Aufgabe, aber durch die Rechteverwaltung auf einem gemieteten Serverplatz und viele Kleinigkeiten, die nachzuschlagen sind und da ich damit keine Erfahrung habe, dauert es alles ein bisschen.
Ein simples, valides Zertifikat vergibt die Firma Strato, bei der ich meinen Server gemietet habe, für die Domain, so dass der Browser bei „https://haukemorisse.de“ nun verschlüsselt die in der Domain abgelegten Webseiten ausgibt.
Wenn ich aber in die Subdomain meines Blogs gehe, gibt er eine Fehlermeldung aus:
Vermutlich wird das wenige Nutzer_innen meines Blogs stören, da ich weder sensible Daten austauschen möchte, noch besonders auf Verschlüsselung angewiesen bin, aber mir geht es ja um die gute Praxis, dass immer mehr Seiten auf sichere(re) Kommunikation umsteigen, was ich unterstützen möchte. Außerdem möchte ich selber das Ganze besser verstehen und sauber lösen. Es geht also um „mixed content„, der teilweise (z.B. Bilder) nicht mit dem Zertifikat verschlüsselt vom Browser ausgeliefert werden kann. Vermutlich liegt es an der Qualität des Zertifikates, zumindest haben andere Blogs, die z.B. mit einem Zertifikat von „Let´s encrypt“ verschlüsselt sind, nicht diese Unsicherheit. Mozilla schreibt, man solle mit Werkzeugen wie „LinkChecker“ überprüfen, ob alle Links in der Domain auf HTTPS eingerichtet sind, wobei ich mir nicht vorstellen kann, dass ich auf meinem Jahre alten Blog alles per Hand umstellen soll (oder andere das machen, wenn sie ihre Seite zertifizieren). Interessanterweise ist die Seite, unter der der Download von LinkChecker via HTTPS zur Verfügung steht, ebenfalls nicht vollständig valide. Ich versuche lernend voranzukommen, es hat ja keine Eile aber ich versuche am Thema dranzubleiben.