Unsichere Site - Skripts aus unauthentifizierter Quelle

Schuler schrieb am 22.02.2019 um 15:12 Uhr

Moin Leute,

bei meiner Site wird angezeigt, dass Sie versucht Skripts aus unauthentifizierten Quellen zu laden.

Die Chrom-Console sagt mir was von CSS-Fehlern:

Habe davon keine Ahnung und konnte mir die ganzen Infos nur dank google-Recherche zusammen suchen :-)

Gibt's für mein Problem eine Lösung?

Danke.

VG

Kommentare

marboe schrieb am 22.02.2019 um 15:47 Uhr

Wie sollen wir das beurteilen ohne URL und ohne Angabe des verwendeten Programms und welcher Version?

Hast du Eingriffe vorgenommen? Welche skripte sind von Hand von dir eingebunden worden? Gruß marboe

Schuler schrieb am 22.02.2019 um 15:51 Uhr

URL: https://www.erbach-factoring.de

Programm: WD10Premium

Ich weiß noch nichtmal was Skripte sind 🙈

marboe schrieb am 22.02.2019 um 16:23 Uhr

Eine Analyse deiner Seite ergibt auf den ersten Blick keinen Fehler.

Beim zweiten Blick schon.
Schau mal hier die Warnung in Rot:
Wenn du ihr folgst, kommst du da hin: https://developer.mozilla.org/de/docs/Sicherheit/MixedContent?utm_campaign=default&utm_medium=firefox-console-errors&utm_source=mozilla

"mixed Content" bedeutet: es wird von irgendwo gemischter Code nachgeladen - http und https gemischt.
 

Nun solltest du dich auf die Suche machen, von wo der "http"-Code herkommt. Denn Google ist hier nicht zu überlisten und wird immer wieder eine Warnung anzeigen.
In Verdacht hätte ich das: Ein Cookiebanner von Consent.

Das ist zB ein solches "Fremdskript", welches du eingebunden hast.

 

Die von dir gezeigte "Meldung" ist schon sehr speziell auf Google bezogen.
Überprüft man nämlich mit zB Firefox, dann kommt keine Meldung. Auch ein Durchlauf bei W3C läuft ohne Probleme durch.

Was nun damit anfangen?
Das ist die große Frage. Es handelt sich ja um eine geschäftliche Seite; es ist also alles andere als egal wie Google (=Chrome) deine Seite einstuft.
Wie man den Cookiebanner von Consent ohne einen solchen Hinweis einbinden kann, ist mir nicht bekannt.
Natürlich könntest du selbst einen bauen; dann wärest du hier nicht auf Fremdskripte angewiesen. An deiner Seite selbst ist soweit ich sehen kann, alles in Ordnung. Das ein oder andere Testtool kommt nicht klar mit der Tatsache, dass die Seitenübergänge mit Effekten versehen sind. Nun ja. Das ist nicht dein Fehler und auch nicht ein Fehler des Programms.
 

Also mein Tipp: Cookiebanner selbst machen, wenn es denn überhaupt einer sein muss. (unter Tutorial findest du eine Anleitung). Gruß Marboe

marboe schrieb am 22.02.2019 um 16:43 Uhr

Ja, es ist dein Cookiehinweis.

Er fordert eine Schrift von Google an, die über die ungesicherte Verbindung "http" angefragt wird.

Schuler schrieb am 22.02.2019 um 17:12 Uhr

Ok, also der konkrete Fehler ist gefunden, top danke.

Meines Wissens ist doch ein Cookie-Hinweis gesetzlich vorgeschrieben?

Wie kann ich das alte Skript entfernen?

marboe schrieb am 22.02.2019 um 17:14 Uhr

Meines Wissens ist doch ein Cookie-Hinweis gesetzlich vorgeschrieben?

Wir können hier keine rechtliche Beratung machen. Hier sind alle nur User, so wie du 😬

Wie kann ich das alte Skript entfernen?

So wie du es eingebaut hast - nur rückwärts.
Das hat sich ja nicht von alleine eingebaut; da wirst du schon aktiv was gemacht haben.
Da ich das nicht nutze, kann ich dir das leider nicht beantworten. Gruß Marboe

Schuler schrieb am 22.02.2019 um 17:24 Uhr

Ok, dann werde ich mich da nochmal schlau lesen :-)

Ah ja, hab meinen Fehler gefunden :-D

Das Skript ist raus, die alte Fehlermeldung ist weg, aber jetzt ist eine an einer anderen Stelle.

Immernoch der Hinweis auf "MixedContent". Aber keine Ahnung wo noch was auf http Basis steckt.

Im Quelltext der Startseite ist der Cooki-Hinweis aber noch drin sehe ich gerade.

Aber das habe ich wohl jetzt raus bekommen und trotzdem noch die Fehlermeldung.

marboe schrieb am 22.02.2019 um 17:55 Uhr

Ich habe noch was gefunden.

Schau mal: wenn man aktuell deine Seite analysiert und sich dann die CSS anguckt, dann kommt das:

Schaue ich auf gleichem Weg auf einer meiner aktuell vom WD 16 premium erstellten Seiten, dann sieht es so aus:

Ganz klar - bei deiner Seite wird die Google-Schrift per "http" abgerufen.

Somit sind wir bei meiner allerersten Nachfrage zurück: welche Version setzt du ein? Hast du alle Updates gemacht?

Falls ja, dann wäre es einen Versuch wert, die Seiteneffektwebsite umzustellen auf "normale Website". Hilft das nicht, wäre die nächste Stufe: Hast du eine Vorlage verwendet?
In diesem Falle wäre es ein Fehler des Programms bei der Umsetzung in Code.
Du könntest dies dem Support melden, oder selbst händisch eingreifen indem du vor dem Upload die auf deinen PC exportierte Seite selbst änderst.
Es ist im Moment nicht feststellbar für mich, ob dieser Fehler grundsätzlich mit den neueren Versionen des WebDesigners behoben sind. Bei meinen erstellten Seiten jedenfalls taucht dieser Fehler nicht auf.

Gruß Marboe

Schuler schrieb am 22.02.2019 um 18:08 Uhr

Ok, erstmal vielen Dank für die schnelle Hilfe, sind ja schonmal einen Schritt weiter gekommen.

Habe jetzt mal ne Anfrage an den Support geschickt.

marboe schrieb am 23.02.2019 um 08:22 Uhr

Ich könnte mir vorstellen, dass so mancher User einer älteren Version des WebDesigners froh sind über eine Rückmeldung von dir, was der Support rät.

Vermutlich rät er zu einem Update. Denn dein "Problem" ist ein gutes Beispiel, warum man seine Software immer aktuell halten sollte. Will heißen, die Entwickler verbessern auch Dinge im Hintergrund, die man in der Werbung gar nicht so mitkriegt.
Deine 10er Version ist ca. 5/6 Jahre alt. Damals war das Händling mit https-Seiten noch nicht so wie heute. Mittlerweile ist es so, dass Google zB Seiten, die nicht über https aufgerufen werden, sondern nur über http in der Suche gar nicht mehr groß listet bzw sogar eine Warnung angezeigt wird. Da hat sich viel getan.

Die neueren Versionen erstellen im Hintergrund einen Code, der die Googleschriften richtig über https einbindet.
So wird dann sicher auch deine einzige Lösungsmöglichkeit aussehen:

exportiere deine .web-Datei auf deinen PC und suche dir die entsprechende CSS-datei. Dort müsstest du den Link händisch verändern. Die neue Datei wäre dann von dir selbst per FTP auf den Server zu übertragen, denn die automatische Uploadfunktion des WD würde dir die geänderte Datei immer wieder überschreiben. (oder du packst sie ins Hilfsverzeichnis)
Dir ist wirklich zu einer neueren Version zu raten. Aber dazu wird der Support bzw Vertrieb dir schon ein gutes Angebot machen 😂. Gruß Marboe

Schuler schrieb am 23.02.2019 um 18:25 Uhr

So, die css händisch geändert und siehe da: Site ist sicher.

Deine Nachricht hätte ich gestern gebraucht, da ich da ne Anfrage an den Support gesendet habe aber mir dafür einen Supportgutschein kaufen musste, weil meine Version zu alt war :-D

Aber trotzdem vielen Dank, hat ja alles mit deiner Hilfe funktioniert.

sollte ich vom Support noch weitere Info erhalten (außer ein gutes Angebot :-P) gebe ich info :-D