Hallo Foren-Nutzer,
ich bin gerade dabei, Schritt für Schritt die Drachenreiter Webseite auf TLS (Verschlüsselter Abruf) umzustellen.
Als erster Schritt könnt das Forum also ab sofort auch über
https://forum.drachenreiter.de aufrufen (das kleine "
s" hinter http macht den Unterschied).
Nach einer Übergangsfrist wird der Zugriff dann nur noch über https möglich sein. Wer dann noch auf die unverschlüsselte http:// Adresse zugreift, wird automatisch auf https://... umgeleitet, so wie das auch bei vielen anderen Webseiten gemacht wird (wenn ihr z.B.
http://facebook.com aufruft, werdet ihr automatisch auf
https://facebook.com weitergeleitet, probiert es mal aus).
Was bedeutet das? Normalerweise findet jede Kommunikation zwischen eurem Webbrowser und dem Webserver im Klartext statt, d.h. alles was ihr an den Webserver schickt (z.B. das Passwort, dass ihr beim Login im Forum eingebt) oder vom Server abruft (also jede Webseite) kann theoretisch von irgendjemandem mitgelesen werden, der Zugriff auf einen Server hat, den die Daten auf dem Weg zwischen euch und dem Webserver passieren.
Wenn ihr dagegen Webseiten über eine verschlüsselte Verbindung (erkennbar am "s" in https://) abruft, werden nur verschlüsselte Daten zwischen eurem Webbrowser und dem Webserver ausgetauscht. Keine Chance für jemanden "in der Mitte" mitzulesen.
Was aktuell noch nicht funktioniert:
Ihr könnt zwar auch auf die Drachenreiter Hauptseite schon per https zugreifen (https://www.drachenreiter.de), aktuell sieht sie Seite dann aber noch etwas "zerschossen" aus. Der Grund dafür ist mir bekannt und ich arbeite daran. Zur Zeit empfehle ich somit noch nicht, https für die Drachenreiter Hauptseite zu nutzen.
EDIT: Alle Probleme (hoffentlich) gelöst.
Gruss,
Thilo