{"id":3638,"date":"2016-09-27T15:41:02","date_gmt":"2016-09-27T13:41:02","guid":{"rendered":"https:\/\/www.psw-group.de\/blog\/?p=3638"},"modified":"2026-03-18T11:27:18","modified_gmt":"2026-03-18T10:27:18","slug":"https-in-firefox-und-chrome","status":"publish","type":"post","link":"https:\/\/www.psw-group.de\/blog\/https-in-firefox-und-chrome\/","title":{"rendered":"Firefox &#038; Chrome: so stellen Browser HTTPS dar"},"content":{"rendered":"<p>Firefox und Chrome geh\u00f6ren zu den beliebtesten Browsern. Beide gehen anders mit HTTPS\u00a0um. Deshalb gehen wir heute der Frage nach, wie Sie feststellen k\u00f6nnen, ob Ihre Verbindung zu einer Website verschl\u00fcsselt erfolgt.<\/p>\n<h3>Wozu ist die Validierung wichtig?<\/h3>\n<p>SSL\/TLS-Zertifikate existieren in drei unterschiedlichen Validierungsstufen: Domainvalidiert (DV), organisationsvalidiert (OV) und Extended Validation (EV). Die Unterschiede dieser drei Stufen haben wir Ihnen <a href=\"https:\/\/www.psw-group.de\/blog\/kostenloses-ssl-zertifikat-fuer-phishing-missbraucht\/3300\">bereits im Er\u00f6ffnungsbeitrag<\/a> unserer Serie &#8222;Aus dem verschl\u00fcsselten N\u00e4hk\u00e4stchen&#8220; erkl\u00e4rt. Bitte lesen Sie daf\u00fcr den Absatz &#8222;Die L\u00f6sung: h\u00f6her validierte <a href=\"https:\/\/www.psw-group.de\/ssl-zertifikate\/\">SSL-Zertifikate<\/a>&#8222;.<\/p>\n<p>Um die Unterschiede aufs Wesentliche herunter zu brechen: F\u00fcr DV-Zertifikate, wie sie bereits zuhauf kostenfrei angeboten werden, best\u00e4tigen Zertifikats-Inhaber per E-Mail lediglich den Zugriff auf die Domain. Bei OV-Zertifikaten wird zus\u00e4tzlich die Identit\u00e4t des Unternehmens gepr\u00fcft und bei \u00a0EV-Zertifikaten wird nach dem h\u00f6chsten und aktuellsten Sicherheitsstandards authentifiziert.<\/p>\n<p>Die logische Folge dieser Tatsache ist einfach. Je h\u00f6her ein Zertifikat validiert ist, umso sicherer k\u00f6nnen sich Website-Besucher der Identit\u00e4t des Zertifikate-Inhabers sein. Online-Banking betreiben oder shoppen funktioniert relativ unbek\u00fcmmert.<\/p>\n<h3>Google Chrome warnt vor unverschl\u00fcsselten Sites<\/h3>\n<p>Google legt seinen Fokus seit geraumer Zeit auf Website-Verschl\u00fcsselung.\u00a0<a href=\"https:\/\/www.psw-group.de\/blog\/https-fuer-besseres-google-ranking-ist-verschluesselung-zu-teuer-und-zu-komplex\/1495\">Schon in 2014 k\u00fcndigte der Suchmaschinenriese an<\/a>, verschl\u00fcsselte Websites besser ranken zu lassen als vergleichbare Websites ohne Verschl\u00fcsselung. Google sieht HTTPS also als Qualit\u00e4tsmerkmal einer Website.<\/p>\n<p>Gleichzeitig m\u00f6chte Google die Verbraucherseite ebenfalls f\u00fcr das Thema Verschl\u00fcsselung sensibilisieren. Damit wurde bereits begonnen und ab Januar 2017 wird Google diese Darstellung versch\u00e4rfen. Derzeit gilt:<\/p>\n<ul>\n<li>keine Verschl\u00fcsselung: Eine Website ohne SSL\/TLS-Verschl\u00fcsselung erkennen Sie an einem wei\u00dfen Blatt in der Adressleiste. Ein Klick auf das kleine Info-Symbol verr\u00e4t Ihnen: &#8222;Die Verbindung zu dieser Seite ist nicht sicher.&#8220;<\/li>\n<li>wenn etwas mit der SSL-Verschl\u00fcsselung nicht stimmt: Ist etwas mit der Verschl\u00fcsselung einer Site nicht in Ordnung, zeigt Chrome ein rotes &#8222;X&#8220; an. Eine Verschl\u00fcsselung ist also grunds\u00e4tzlich vorhanden, jedoch in ihrer Sicherheit beeintr\u00e4chtigt.<\/li>\n<li>sichere SSL\/TLS-Verschl\u00fcsselung: Erkennt der Browser hingegen, dass die Site effizient verschl\u00fcsselt ist, erkennen Sie das an einem gr\u00fcnen Schloss. Nutzt der Zertifikate-Inhaber zus\u00e4tzlich noch ein EV-Zertifikat, verschl\u00fcsselt also in h\u00f6chster Validierung, so f\u00e4rbt sich die Adressleiste gr\u00fcn.<\/li>\n<\/ul>\n<h3>Google m\u00f6chte Darstellung optimieren<\/h3>\n<p><a href=\"https:\/\/security.googleblog.com\/2016\/09\/moving-towards-more-secure-web.html\" target=\"_blank\" rel=\"nofollow noopener\">Anfang September k\u00fcndigte Google in seinem Blog an<\/a>, weitere Optimierungen in der Darstellung vorzunehmen. Das rote &#8222;X&#8220;, welches derzeit verschl\u00fcsselte Seiten anzeigt, auf denen etwas nicht stimmt, wird k\u00fcnftig (ab Januar 2017, wenn die Version 56 des Browsers erscheint) auch bei unverschl\u00fcsselten Sites Einsatz finden.<\/p>\n<p>Google argumentiert unseres Erachtens sinnvoll: Zu viele Warnungen w\u00fcrden User verwirren, das blanke Fehlen eines Sicherheitssymbols sei jedoch kein Anlass zur Sorge. Deshalb sollen neue Symbole warnen \u2013 wie das rote Warndreieck, das schon jetzt f\u00fcr falsch konfigurierte HTTPS-Sites eingesetzt wird.<\/p>\n<h3>Zeitplan: so setzt Google die \u00c4nderungen um<\/h3>\n<p>Ab Januar soll Chrome zun\u00e4chst einmal vor Sites warnen, die zwar Passw\u00f6rter und\/ oder Kreditkarteninformationen abfragen, jedoch keine HTTPS-Verschl\u00fcsselung nutzen. Einige Releases sp\u00e4ter wird Google Chrome jene Websites als unsicher markieren, die auf Verschl\u00fcsselung verzichten.<\/p>\n<p>Mit einem kleinen Trick k\u00f6nnen Sie diese Warnungen schon jetzt aktivieren:\u00a0Rufen Sie die Einstellungsseite chrome:\/\/flags auf, navigieren Sie sich zum Punkt <a href=\"chrome:\/\/flags\/#mark-non-secure-as\" target=\"_blank\" rel=\"nofollow noopener\">&#8222;Nicht sicheren Urpsrung als nicht sicher markieren&#8220;<\/a>\u00a0und w\u00e4hlen Sie diesen Punkt aus. Nach einem Browser-Neustart k\u00f6nnen Sie die Funktion unter Mac OS X, Windows, Linux, Android sowie Chrome OS bereits nutzen.<\/p>\n<p>Nach wie vor werden Seiten, die mittels Extended Validation sehr umfassend und aufwendig in ihrer Identit\u00e4t best\u00e4tigt sind, mit einer gr\u00fcnen Adressleiste hervorgehoben. Auch der Firmenname taucht mit in der Adressleiste auf, sodass Sie als Websitebesucher gleich sehen, mit wem Sie es zu tun haben.<\/p>\n<p>Bei OV- und DV-Zertifikaten ist die Optik leider gebremst: Sie sehen lediglich ein Vorh\u00e4ngeschloss zur Information, dass die Site verschl\u00fcsselt ist.<\/p>\n<h3>HTTPS: Darstellungen in Mozilla Firefox<\/h3>\n<p>Mozilla erkl\u00e4rt in seinem Support-Bereich, wie Sie feststellen k\u00f6nnen, ob eine Verbindung verschl\u00fcsselt erfolgt:<\/p>\n<ul>\n<li>sichere Verbindung: Sehen Sie ein gr\u00fcnes Sperrschloss, ist die Verbindung als sicher anzusehen. Sie sind mit der Website verbunden, die in der Adressleiste zu sehen ist. Erkennen Sie neben dem gr\u00fcnen Sperrschloss einen Unternehmensnamen, handelt es sich wieder um ein EV-Zertifikat, also um die h\u00f6chste Validierungsstufe. Sie k\u00f6nnen auf das Schloss klicken und mehr \u00fcber den Zertifikate-Inhaber erfahren.<\/li>\n<li>sichere Seite mit unsicheren Inhalten: Erkennen Sie das gr\u00fcne Sperrschloss, dieses wird jedoch mit grauem Warndreieck gezeigt, so ist die Seite selbst sicher. Jedoch wurden unsichere Inhalte nicht geladen. Es kann sein, dass Inhalte dadurch unvollst\u00e4ndig angezeigt werden oder die Seitenfunktionen eingeschr\u00e4nkt sind. Als Website-Besucher m\u00fcssen Sie das als gegeben hinnehmen. Sie k\u00f6nnen es jedoch dem Seitenentwickler mitteilen, damit dieser das Problem beheben kann.<\/li>\n<li>teilweise Verschl\u00fcsselung, nicht abh\u00f6rsicher: Wird Ihnen ein graues Sperrschloss mit gelbem Warndreieck angezeigt, so ist die Website lediglich teilweise verschl\u00fcsselt und nicht abh\u00f6rsicher \u2013 in jedem Fall sollten Sie auf die Eingabe pers\u00f6nlicher Daten verzichten! Auch dieses Problem muss der Entwickler l\u00f6sen, Sie k\u00f6nnen ihn lediglich darauf hinweisen.<\/li>\n<li>teilweise Verschl\u00fcsselung, nicht abh\u00f6rsicher, m\u00f6gliche <a href=\"https:\/\/de.wikipedia.org\/wiki\/Man-in-the-Middle-Angriff\" target=\"_blank\" rel=\"noopener\">MitM-Attacken<\/a>: Wird Ihnen ein graues Sperrschloss angezeigt, welches rot durchgestrichen ist, ist die Site lediglich teilweise verschl\u00fcsselt, dabei nicht abh\u00f6rsicher und es sind Man-in-the-Middle-Attacken m\u00f6glich. Auch hier gilt es, Vorsicht walten zu lassen: geben Sie unter keinen Umst\u00e4nden sensible Informationen auf dieser Website ein!<\/li>\n<\/ul>\n<h3>Gemischte Inhalte bei Firefox<\/h3>\n<p>Wie Sie sehen, unterscheiden Chrome und Firefox verschieden. Mozilla spricht dreimal von gemischten Inhalten einer Site bzw. davon, Inhalte nicht zu laden. Dies kann beispielsweise dann passieren, wenn ein Websitebetreiber seine Site eigentlich verschl\u00fcsselt, aber beispielsweise einem Werbenetzwerk angeschlossen ist, welches Banner als HTTP-Inhalte ausgibt.<\/p>\n<p>Mozilla nennt solche Inhalte dann &#8222;gemischte Inhalte&#8220;: die Site ist eigentlich verschl\u00fcsselt, Teile von ihr, in unserem Beispiel die Werbung, jedoch nicht. Das kann zur Folge haben, dass Angreifer die HTTP-Anteile der Website auslesen k\u00f6nnen. Die Website erscheint sicher, ist es jedoch nicht.<\/p>\n<p>So w\u00e4re es einem Angreifer etwa m\u00f6glich, HTTP-Inhalte auf der von Ihnen besuchten Site auszutauschen, um Ihre Login-Informationen sowie pers\u00f6nliche Informationen wie Ihre Adresse oder Ihre Kreditkarteninformationen zu stehlen. Auch gel\u00e4nge es dem Angreifer, Schadsoftware auf Ihrem Rechner zu installieren.<\/p>\n<h3>Chrome warnt auch vor SHA-1<\/h3>\n<p>Der Hashalgorithmus SHA-1 ist veraltet und damit unsicher. W\u00e4hrend Google Chrome bereits seit geraumer Zeit symbolisch davor warnt, dauert dies bei Mozilla Firefox noch ein wenig. Ein rotes Warndreieck und ein durchgestrichenes HTTPS in der Adressleiste zeigen mit Chrome bereits jetzt Seiten, die veraltete SHA-1-Zertifikate einsetzen. Firefox wird erst ab Januar 2017 davor warnen.<\/p>\n<p>Alles Wissenswerte \u00fcber die Umstellung von SHA-1 auf SHA-2 sowie \u00fcber den Nachfolger SHA-3 lesen Sie bitte <a href=\"https:\/\/www.psw-group.de\/blog\/sha-1-wird-verabschiedet-sha-2-startet-das-muessen-sie-wissen\/1665\">in diesem Beitrag<\/a> nach. Darin erkl\u00e4ren wir auch, wie die Browser ab wann warnen werden.<\/p>\n<h3>Browsersicherheit: bald ein Thema von uns<\/h3>\n<p>Haben wir Ihnen heute gezeigt, wie Chrome und Firefox HTTPS und das Fehlen von (guter) Verschl\u00fcsselung darstellen, befassen wir uns kommende Woche mit genereller Browser-Sicherheit: welche Features bieten Google Chrome, Mozilla Firefox, der Internet Explorer bzw. Edge und Opera? Gerade beim letzten gibt es spannende Neuerungen!<\/p>\n<p><strong>Jetzt allerdings sind Sie dran: welchen Browser nutzen Sie? Warum diesen? Waren es Sicherheits- oder Komfort-Entscheidungen, die Sie zu Ihrem Browser gef\u00fchrt haben? Wie sinnvoll empfinden Sie die Darstellungen zu HTTPS bei Chrome und Firefox? Sollte da mehr gehen oder sind die (geplanten) Darstellungen ausreichend? Kommen Sie mit uns ins Gespr\u00e4ch \u2013 wir freuen uns \u00fcber Ihre Meinung!<\/strong><\/p>\n<div class=\"shariff\"><ul class=\"shariff-buttons theme-default orientation-horizontal buttonsize-medium\"><li class=\"shariff-button facebook shariff-nocustomcolor\" style=\"background-color:#4273c8\"><a href=\"https:\/\/www.facebook.com\/sharer\/sharer.php?u=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fhttps-in-firefox-und-chrome%2F\" title=\"Bei Facebook teilen\" aria-label=\"Bei Facebook teilen\" role=\"button\" rel=\"nofollow\" class=\"shariff-link\" style=\"; background-color:#3b5998; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 18 32\"><path fill=\"#3b5998\" d=\"M17.1 0.2v4.7h-2.8q-1.5 0-2.1 0.6t-0.5 1.9v3.4h5.2l-0.7 5.3h-4.5v13.6h-5.5v-13.6h-4.5v-5.3h4.5v-3.9q0-3.3 1.9-5.2t5-1.8q2.6 0 4.1 0.2z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button twitter shariff-nocustomcolor\" style=\"background-color:#595959\"><a href=\"https:\/\/twitter.com\/share?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fhttps-in-firefox-und-chrome%2F&text=Firefox%20%26%20Chrome%3A%20so%20stellen%20Browser%20HTTPS%20dar\" title=\"Bei X teilen\" aria-label=\"Bei X teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#000; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 24 24\"><path fill=\"#000\" d=\"M14.258 10.152L23.176 0h-2.113l-7.747 8.813L7.133 0H0l9.352 13.328L0 23.973h2.113l8.176-9.309 6.531 9.309h7.133zm-2.895 3.293l-.949-1.328L2.875 1.56h3.246l6.086 8.523.945 1.328 7.91 11.078h-3.246zm0 0\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button xing shariff-nocustomcolor\" style=\"background-color:#29888a\"><a href=\"https:\/\/www.xing.com\/spi\/shares\/new?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fhttps-in-firefox-und-chrome%2F\" title=\"Bei XING teilen\" aria-label=\"Bei XING teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#126567; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 25 32\"><path fill=\"#126567\" d=\"M10.7 11.9q-0.2 0.3-4.6 8.2-0.5 0.8-1.2 0.8h-4.3q-0.4 0-0.5-0.3t0-0.6l4.5-8q0 0 0 0l-2.9-5q-0.2-0.4 0-0.7 0.2-0.3 0.5-0.3h4.3q0.7 0 1.2 0.8zM25.1 0.4q0.2 0.3 0 0.7l-9.4 16.7 6 11q0.2 0.4 0 0.6-0.2 0.3-0.6 0.3h-4.3q-0.7 0-1.2-0.8l-6-11.1q0.3-0.6 9.5-16.8 0.4-0.8 1.2-0.8h4.3q0.4 0 0.5 0.3z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><li class=\"shariff-button linkedin shariff-nocustomcolor\" style=\"background-color:#1488bf\"><a href=\"https:\/\/www.linkedin.com\/sharing\/share-offsite\/?url=https%3A%2F%2Fwww.psw-group.de%2Fblog%2Fhttps-in-firefox-und-chrome%2F\" title=\"Bei LinkedIn teilen\" aria-label=\"Bei LinkedIn teilen\" role=\"button\" rel=\"noopener nofollow\" class=\"shariff-link\" style=\"; background-color:#0077b5; color:#fff\" target=\"_blank\"><span class=\"shariff-icon\" style=\"\"><svg width=\"32px\" height=\"20px\" xmlns=\"http:\/\/www.w3.org\/2000\/svg\" viewBox=\"0 0 27 32\"><path fill=\"#0077b5\" d=\"M6.2 11.2v17.7h-5.9v-17.7h5.9zM6.6 5.7q0 1.3-0.9 2.2t-2.4 0.9h0q-1.5 0-2.4-0.9t-0.9-2.2 0.9-2.2 2.4-0.9 2.4 0.9 0.9 2.2zM27.4 18.7v10.1h-5.9v-9.5q0-1.9-0.7-2.9t-2.3-1.1q-1.1 0-1.9 0.6t-1.2 1.5q-0.2 0.5-0.2 1.4v9.9h-5.9q0-7.1 0-11.6t0-5.3l0-0.9h5.9v2.6h0q0.4-0.6 0.7-1t1-0.9 1.6-0.8 2-0.3q3 0 4.9 2t1.9 6z\"\/><\/svg><\/span><span class=\"shariff-text\">teilen<\/span>&nbsp;<\/a><\/li><\/ul><\/div>","protected":false},"excerpt":{"rendered":"<p>Firefox und Chrome geh\u00f6ren zu den beliebtesten Browsern. Beide gehen anders mit HTTPS\u00a0um. Deshalb gehen wir heute der Frage nach, wie Sie feststellen k\u00f6nnen, ob Ihre Verbindung zu einer Website verschl\u00fcsselt erfolgt. Wozu ist die Validierung wichtig? SSL\/TLS-Zertifikate existieren in drei unterschiedlichen Validierungsstufen: Domainvalidiert (DV), organisationsvalidiert (OV) und Extended Validation (EV). Die Unterschiede dieser drei Stufen haben wir Ihnen bereits im Er\u00f6ffnungsbeitrag unserer Serie &#8222;Aus dem verschl\u00fcsselten N\u00e4hk\u00e4stchen&#8220; erkl\u00e4rt. Bitte [&hellip;]<\/p>\n","protected":false},"author":64,"featured_media":3644,"comment_status":"open","ping_status":"open","sticky":false,"template":"","format":"standard","meta":{"footnotes":""},"categories":[379],"tags":[49],"class_list":["post-3638","post","type-post","status-publish","format-standard","has-post-thumbnail","hentry","category-it-security","tag-ssl-zertifikate"],"_links":{"self":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3638","targetHints":{"allow":["GET"]}}],"collection":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts"}],"about":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/types\/post"}],"author":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/users\/64"}],"replies":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/comments?post=3638"}],"version-history":[{"count":9,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3638\/revisions"}],"predecessor-version":[{"id":12306,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/posts\/3638\/revisions\/12306"}],"wp:featuredmedia":[{"embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media\/3644"}],"wp:attachment":[{"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/media?parent=3638"}],"wp:term":[{"taxonomy":"category","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/categories?post=3638"},{"taxonomy":"post_tag","embeddable":true,"href":"https:\/\/www.psw-group.de\/blog\/wp-json\/wp\/v2\/tags?post=3638"}],"curies":[{"name":"wp","href":"https:\/\/api.w.org\/{rel}","templated":true}]}}