Walze: HTTP Security-Header

Beitrag lesen

Was ich mich aber bei (https://observatory.mozilla.org/) frage, ist, der zieht mir 5 Punkte ab weil: Initial redirection from HTTP to HTTPS is to a different host, preventing HSTS

Dein Browser sollte für den geneigten Seitenbastler diversen Krimskrams an Bord haben (bei Firefox im Menü unter Web-Entwickler), dort sollte sich auch ein Werkzeug zur Beobachtung des HTTP-Verkehrs befinden (Firefox: Netzwerkanalyse). Damit kannst du den Umleitungsvorgang im Detail nachvollziehen.

Ich kann nur blind vermuten, dass du vielleicht von http://meineseite nach https://www.meineseite und anschließend nach https://meineseite umleitest (oder etwas Ähnliches). Das wäre nicht nur etwas umständlicher als der direkte Weg, sondern könnte auch der Grund für den Schluckauf sein.

HAHA, und ich sehe gerade das meine Videos nicht angezeigt werden.

Diesen Tipp …

https://developer.mozilla.org/de/docs/Web/HTTP/Headers/Content-Security-Policy hat eine große Übersicht.

… hättest du wirklich beherzigen sollen. Vielleicht gibt's hier bei Selfhtml auch was auf Deutsch, falls das Englische dir nicht behagt.