Verschlüsselungsprotokolle

sind für die Absicherung der Übertragung in Netzen zuständig.


An dieser Stelle möchten wir keine technischen Erklärungen abgeben, sondern auf neu auftauchende Probleme im Zusammenhang mit der geforderten

Transportverschlüsselung

hinweisen.

Sobald auf einer Webseite Daten erfasst werden sollen, ist nahezu immer eine Verschlüsselung notwendig - und sinnvoll. Leider geht dies nun so weit, dass Seiten ohne Verschlüsselung in Browsern als 'unsicher' markiert und bei google schlechter im Ranking werden. Unverständlich wieso pure Information jetzt 'schlechter' oder 'unsicher' sein sollen.

Die wenigsten verstehen auch nur im entferntesten bis ins Detail, was bei einer solchen Verschlüsselung genau passiert und wie diese funktioniert.

Dies führt dann zu solch platten Simplifizierungen wie:
"Verschlüsselung: GUT" - "Unverschlüsselt: Böse" oder
"Zertifizierte Zertifikate: GUT" und "selbst-zertifizierte Zertifikate: GEHT NICHT".

Aber leider ist es nicht so einfach - nicht wenige, die sich intensiv mit dem Thema beschäftigen, sind der Meinung, dass wenn man ein wirklich sicheres System haben möchte, dies nur mit selbst-zertifizierten Zertifikaten funktioniert.
Aber das gilt nicht für die Masse - schon gar nicht für Äpfel und außerdem ist dies ein anderes Thema.

 

Wenn Sie Entscheider und kein Techniker sind, beachten Sie bitte, dass im Zweifel zu überlegen ist, in wie weit eine Eingabemaske auf Ihrer Webseite wirklich hilfreich und sinnvoll ist.

Wir wissen, dass wir uns damit keine Freunde unter den Webdesignern schaffen, dann solche Eingabemasken sind meist ein lukratives Geschäft, und das Marketing findet das sowieso toll.

Aber wenn Sie eine Eingabemaske auf Ihrem Webserver haben bedeutet dies meist:

  • Eine Verbindung zu einem Mailserver.
  • Der Server muss Verbindungen ins Internet aufbauen (...das tut er doch sowieso... wäre hier die falsche Antwort).
  • Ggf eine komplettes Datenbanksystem.
  • Im Rahmen der DSGVO: Verschlüsselung und Zertifikate.
  • Im Fall von Letsencrypt: ein recht großes, reges und aktives System, von welchem Sie nicht die geringste Ahnung haben (können), diesem aber komplett ausgeliefert sind.
  • Im Fall von anderen Zertifikaten - regelmäßige feste Ausgaben und Arbeiten.

Das sind dann viele, sehr viele Megabytes zusätzlich an Scripen, Programmen und Bibliotheken.

Auch als nicht-IT'ler ist es vielleicht einleuchtend, dass alles, was erst gar nicht auf einem Server läuft - nahezu immer eine Verbesserung der Stabilität und Sicherheit darstellt.