- Registriert
- März 2001
- Beiträge
- 17.211
In der Ankündigung von ComputerBase Pro haben wir einen Betatest mit HTTPS und SPDY in Aussicht gestellt. Bevor wir das als News ankündigen, möchten wir erstes Feedback hier im Forum einholen!
Nutzer von ComputerBase Pro können HTTPS und SPDY auf der Seite Einstellungen anhand einer Checkbox aktivieren. Daraufhin wird ein Cookie gesetzt und man surft fortan mit HTTPS und SPDY auf ComputerBase. Sollten wieder Erwarten Probleme auftreten, dann können HTTPS und SPDY notfalls auch durch Löschen der computerbase.de-Cookies wieder deaktiviert werden.
Ich versuche mal, ein paar Fragen vorwegzunehmen:
Was bringen HTTPS und SPDY? Mehr Sicherheit und mehr Geschwindigkeit. SPDY ist die Vorabversion des neuen Internet-Standards HTTP/2 und sorgt mit Multiplexing sowie anderen Verbesserungen für eine schnellere Datenübertragung. Voraussetzung für die Verwendung von SPDY bzw. HTTP/2 ist eine verschlüsselte Datenübertragung (HTTPS).
Wieso SPDY und nicht direkt HTTP/2? SPDY hat derzeit noch den besseren Browser-Support (siehe http://caniuse.com/#feat=spdy und http://caniuse.com/#feat=http2). Mittelfristig werden wir SPDY aber durch HTTP/2 ersetzen. Eine parallele Unterstützung beider Protokolle ist in dem von uns genutzten HTTP-Server nginx nicht vorgesehen.
Wieso wird die Einstellung in einem Cookie gespeichert? Wenn wir die Einstellung im Benutzeraccount speichern würden und es dann Probleme beim Surfen auf ComputerBase gäbe, dann könnte der Benutzer die Einstellung nicht selbst rückgängig machen. Bei der umgesetzten Cookie-Lösung kann man bei Problemen einfach die Cookies löschen. Es wäre grundsätzlich aber vermutlich sinnvoller, die Einstellung im Benutzer-Account zu speichern. Steht auf der ToDo-Liste!
Mixed Content durch externe Bilder in Forumbeiträgen? Wenn einzelne Bestandteile einer HTTPS-Seite unverschlüsselt ausgeliefert werden (z.B. wenn in Forumbeiträgen externe Bilder unverschlüsselt via HTTP eingebunden werden), dann weisen Browser auf diesen Umstand (passiver Mixed Content) hin. Chrome und Firefox zeigen dann zum Beispiel ein kleines Warndreieck in der Adressleiste an. Die Optionen sind a) zukünftig externe Bilder verbieten oder b) alle externen Bilder über einen Proxy laden oder c) damit leben. Welche Lösung favorisiert ihr?
Wieso gibt es HTTPS und SPDY nicht für alle? Weil Anzeigen derzeit leider nicht HTTPS-kompatibel sind (Mehr Infos). Auf ComputerBase Pro gibt es keine Anzeigen, sodass nichts gegen die Verwendung von HTTPS spricht. SPDY bzw. HTTP/2 können nur zusammen mit HTTPS genutzt werden.
Feedback bitte hier im Thread!
Nutzer von ComputerBase Pro können HTTPS und SPDY auf der Seite Einstellungen anhand einer Checkbox aktivieren. Daraufhin wird ein Cookie gesetzt und man surft fortan mit HTTPS und SPDY auf ComputerBase. Sollten wieder Erwarten Probleme auftreten, dann können HTTPS und SPDY notfalls auch durch Löschen der computerbase.de-Cookies wieder deaktiviert werden.
Ich versuche mal, ein paar Fragen vorwegzunehmen:
Was bringen HTTPS und SPDY? Mehr Sicherheit und mehr Geschwindigkeit. SPDY ist die Vorabversion des neuen Internet-Standards HTTP/2 und sorgt mit Multiplexing sowie anderen Verbesserungen für eine schnellere Datenübertragung. Voraussetzung für die Verwendung von SPDY bzw. HTTP/2 ist eine verschlüsselte Datenübertragung (HTTPS).
Wieso SPDY und nicht direkt HTTP/2? SPDY hat derzeit noch den besseren Browser-Support (siehe http://caniuse.com/#feat=spdy und http://caniuse.com/#feat=http2). Mittelfristig werden wir SPDY aber durch HTTP/2 ersetzen. Eine parallele Unterstützung beider Protokolle ist in dem von uns genutzten HTTP-Server nginx nicht vorgesehen.
Wieso wird die Einstellung in einem Cookie gespeichert? Wenn wir die Einstellung im Benutzeraccount speichern würden und es dann Probleme beim Surfen auf ComputerBase gäbe, dann könnte der Benutzer die Einstellung nicht selbst rückgängig machen. Bei der umgesetzten Cookie-Lösung kann man bei Problemen einfach die Cookies löschen. Es wäre grundsätzlich aber vermutlich sinnvoller, die Einstellung im Benutzer-Account zu speichern. Steht auf der ToDo-Liste!
Mixed Content durch externe Bilder in Forumbeiträgen? Wenn einzelne Bestandteile einer HTTPS-Seite unverschlüsselt ausgeliefert werden (z.B. wenn in Forumbeiträgen externe Bilder unverschlüsselt via HTTP eingebunden werden), dann weisen Browser auf diesen Umstand (passiver Mixed Content) hin. Chrome und Firefox zeigen dann zum Beispiel ein kleines Warndreieck in der Adressleiste an. Die Optionen sind a) zukünftig externe Bilder verbieten oder b) alle externen Bilder über einen Proxy laden oder c) damit leben. Welche Lösung favorisiert ihr?
Wieso gibt es HTTPS und SPDY nicht für alle? Weil Anzeigen derzeit leider nicht HTTPS-kompatibel sind (Mehr Infos). Auf ComputerBase Pro gibt es keine Anzeigen, sodass nichts gegen die Verwendung von HTTPS spricht. SPDY bzw. HTTP/2 können nur zusammen mit HTTPS genutzt werden.
Feedback bitte hier im Thread!
Zuletzt bearbeitet: