{"id":2207,"date":"2015-07-06T14:56:39","date_gmt":"2015-07-06T12:56:39","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=2207"},"modified":"2026-01-22T13:25:19","modified_gmt":"2026-01-22T12:25:19","slug":"mozilla-trennt-sich-von-http","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/mozilla-trennt-sich-von-http\/","title":{"rendered":"Mozilla trennt sich von HTTP"},"content":{"rendered":"<p>Das World Wide Web soll sicherer werden \u2013 da sind sich die Browser-Entwickler einig und gehen schrittweise gemeinsam in entsprechende Richtungen. Zun\u00e4chst Google \u2013 der Suchmaschinenriese machte <strong>HTTPS zum Rankingfaktor<\/strong> \u2013 nun zieht Mozilla nach: das Open Source-Projekt <strong>verzichtet k\u00fcnftig auf das unverschl\u00fcsselte HTTP<\/strong> und wechselt <strong>in zwei Schritten zu HTTPS<\/strong>.<\/p>\n<p><!--more--><\/p>\n<h3>Alle Funktionen k\u00fcnftig nur noch verschl\u00fcsselt<\/h3>\n<p>Richard Barnes, Sicherheitschef bei Mozilla, regte vor einigen Wochen in einer hitzigen Diskussion an, k\u00fcnftig auf HTTP als unverschl\u00fcsseltes Protokoll zu verzichten. Nun wird Mozilla konkret und <a href=\"https:\/\/blog.mozilla.org\/security\/2015\/04\/30\/deprecating-non-secure-http\/\" target=\"_blank\" rel=\"noindex,nofollow noopener\">verk\u00fcndet das Ende von HTTP offiziell<\/a>. <strong>Zwei Schritte<\/strong> sind f\u00fcr die Umstellung des l\u00e4ngerfristig dauernden Wechsels vorgesehen: zun\u00e4chst m\u00f6chte Mozilla <strong>einen Stichtag festlegen<\/strong>, ab dem s\u00e4mtliche <strong>neuen Browserfunktionen, <\/strong>die ebenfalls definiert werden sollen,<strong> ausschlie\u00dflich von durch SSL-Zertifikate verschl\u00fcsselte Websites genutzt<\/strong> werden k\u00f6nnen. In einer l\u00e4ngerfristig ausgelegten Planung k\u00f6nnten <strong>bestehende Funktionen zudem f\u00fcr unverschl\u00fcsselte Websites begrenzt werden<\/strong>. In den <a href=\"https:\/\/blog.mozilla.org\/security\/files\/2015\/05\/HTTPS-FAQ.pdf\" target=\"_blank\" rel=\"noindex,nofollow noopener\">HTTPS-FAQ<\/a> (PDF) verspricht Mozilla jedoch: \u201ewas auch immer eure Website heute macht, wird auch noch in Monaten oder Jahren funktionieren\u201c. Mozilla vollzieht die Umstellung also eher gem\u00e4chlich, sodass Sie gen\u00fcgend Zeit bekommen, sich jetzt f\u00fcr passende <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL-Zertifikate<\/a> zu entscheiden. Entscheidungshilfe erhalten Sie von uns kostenfrei: mit unserem <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/ssl-zertifikate-vergleichen\/\" target=\"_blank\" rel=\"noopener\">SSL-Vergleich<\/a> finden Sie z\u00fcgig und g\u00fcnstig zu Ihrem SSL-Zertifikat.<\/p>\n<h3>Barnes w\u00e4gt zwischen Kompatibilit\u00e4t und Sicherheit ab<\/h3>\n<p>Barnes m\u00f6chte <strong>keinesfalls Websites in ihrer Funktionalit\u00e4t beschneiden<\/strong>, sondern er betont in der Verk\u00fcndung, zwischen Sicherheit und Kompatibilit\u00e4t abw\u00e4gen zu wollen. Jede <strong>\u00c4nderung wolle Mozilla so rechtzeitig ank\u00fcndigen<\/strong>, dass Website-Betreiber gen\u00fcgend M\u00f6glichkeiten h\u00e4tten zu handeln. Barnes kann sich auch vorstellen, <strong>HTTP-Verbindungen<\/strong> bei entsprechenden Funktionen nicht ins Nirwana laufen zu lassen, sondern eine <strong>eingeschr\u00e4nkte Funktionalit\u00e4t w\u00e4hrend der Umstellung<\/strong> zu gew\u00e4hrleisten.<\/p>\n<p>Beispielsweise lie\u00dfen sich <strong>dauerhafte Ausnahmen komplett unterbinden<\/strong>, w\u00e4hrend jedoch <strong>einmaliges sowie vom Anwender best\u00e4tigtes Zugreifen<\/strong> <strong>m\u00f6glich<\/strong> w\u00e4re. Insbesondere sollen <strong>jene Funktionen eingeschr\u00e4nkt werden, die in Zusammenhang mit Privatsph\u00e4re und Sicherheit stehen<\/strong>. HTTP-URLs sollen k\u00fcnftig weiterhin Bestand haben: via HSTS werden sie automatisiert in HTTPS-Anfragen umgewandelt, wenn eine entsprechende Website verschl\u00fcsselte Anfragen grunds\u00e4tzlich unterst\u00fctzt.<\/p>\n<h3>Die \u00fcblichen Einw\u00e4nde gegen HTTPS: vergessen Sie diese!<\/h3>\n<p>In den HTTPS-FAQ geht Barnes auch auf die<strong> \u00fcblichen Einw\u00e4nde gegen\u00fcber HTTPS<\/strong> ein, die in aller Regel auf Missverst\u00e4ndnissen beruhen. Auch wir haben dieses Thema bereits in einem Artikel n\u00e4her betrachtet \u2013 lesen Sie dazu gerne unseren Beitrag \u201e<a href=\"https:\/\/www.psw-group.de\/blog\/https-fuer-besseres-google-ranking-ist-verschluesselung-zu-teuer-und-zu-komplex\/1495\">HTTPS f\u00fcr besseres Google-Ranking \u2013 ist Verschl\u00fcsselung zu teuer und zu komplex?<\/a>\u201c, der mit diversen Vorurteilen aufr\u00e4umt und Ihnen aufzeigt, <strong>wie einfach Sie an eine sichere und vor allem zukunftsf\u00e4hige Website kommen<\/strong> \u2013 denn: Sie k\u00f6nnen und m\u00fcssen sogar bei allen Browser-Entwicklern mit entsprechenden \u00c4nderungen rechnen.<\/p>\n<p>Haben Sie Fragen zu diesem Thema? Gerne diskutieren wir mit Ihnen in den Kommentaren.<\/p>\n<h3>Update: Mozilla verbannt SSLv3 und RC4 aus Firefox<\/h3>\n<p>Firefox ist in der Version 39 erschienen; dennoch etwas versp\u00e4tet, da <a href=\"https:\/\/hacks.mozilla.org\/2015\/06\/trainspotting-firefox-39\/\" target=\"_blank\" rel=\"noindex,nofollow noopener\">noch ein Fehler korrigiert<\/a> werden musste. Mit dem Update konnte Mozilla insbesondere die Sicherheitsaspekte des Browsers optimieren: das <a href=\"https:\/\/www.psw-group.de\/blog\/des-poodles-kern-wie-poodle-funktioniert-sie-sich-schuetzen\/1614\" target=\"_blank\" rel=\"noopener\">veraltete und verwundbare Protokoll SSLv3<\/a> wurde entfernt und die ebenfalls veraltete Verschl\u00fcsselung RC4 deaktiviert. Eine Ausnahme existiert f\u00fcr\u00a0Hosts auf Whitelists. Die IETF <a href=\"http:\/\/www.heise.de\/security\/meldung\/IETF-verbietet-RC4-Verschluesselung-in-TLS-2556520.html\" target=\"_blank\" rel=\"noindex,nofollow noopener\">hatte im Februar daf\u00fcr gesorgt<\/a>, den Einsatz der RC4-Stromverschl\u00fcsselung in TLS zu unterbinden.<\/p>\n<p>Neu in der Firefox-Version 39 ist zudem der Malware-Schutz f\u00fcr Mac- und Linux-User: Dateien mit den Endungen .pkg, .dmg, .osx sowie .app werden nun analysiert. Beim Programmdownload \u00fcberpr\u00fcft Firefox dar\u00fcber hinaus die Signaturen und gleicht Informationen mit der <a href=\"https:\/\/www.google.com\/transparencyreport\/safebrowsing\/?hl=de\" target=\"_blank\" rel=\"noindex,nofollow noopener\">Safe-Browsing-Datenbank von Google<\/a> ab. Mozilla spendiert Mac-Usern au\u00dferdem ein Plus an Usability: Animationen werden sch\u00f6ner dargestellt, ein weicheres Scrolling soll das Handling optimieren. S\u00e4mtliche Neuerungen k\u00f6nnen Sie in den <a href=\"https:\/\/www.mozilla.org\/en-US\/firefox\/39.0\/releasenotes\/\" target=\"_blank\" rel=\"noindex,nofollow noopener\">Release Notes<\/a> und in den <a href=\"https:\/\/developer.mozilla.org\/en-US\/Firefox\/Releases\/39\" target=\"_blank\" rel=\"noindex,nofollow noopener\">Entwickler-Hinweisen<\/a> nachlesen.<\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmozilla-trennt-sich-von-http%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmozilla-trennt-sich-von-http%2F&text=Mozilla%20trennt%20sich%20von%20HTTP\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmozilla-trennt-sich-von-http%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fmozilla-trennt-sich-von-http%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Das World Wide Web soll sicherer werden \u2013 da sind sich die Browser-Entwickler einig und gehen schrittweise gemeinsam in entsprechende Richtungen. Zun\u00e4chst Google \u2013 der Suchmaschinenriese machte HTTPS zum Rankingfaktor \u2013 nun zieht Mozilla nach: das Open Source-Projekt verzichtet k\u00fcnftig auf das unverschl\u00fcsselte HTTP und wechselt in zwei Schritten zu HTTPS.<\/p>\n","protected":false},"author":64,"featured_media":2224,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-2207","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2207","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=2207"}],"version-history":[{"count":19,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2207\/revisions"}],"predecessor-version":[{"id":12071,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/2207\/revisions\/12071"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/2224"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=2207"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=2207"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=2207"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}