ich glaub ich habs, hier, so würd ichs meiner Freundin erklären:
User denkt: “Heute surfe ich auf Google“
User tippt in seinem Browser „google.de“ und sagt ihm somit: „Zeig mir sofort diese Webseite an, aber dalli dalli“
Browser denkt sich: „Oh man, da hat er mal wieder das wichtigste vergessen, aber da ich so ein schlauer Browser bin vervollständige ich mal deine Anfrage auf
http://google.de, und verzeihe meinem User
Browser nimmt seine Arbeit auf, sucht im Internet (bei seinem DNS) nach dem Namen google.de, findet seine IP Adresse und denkt sich: „Toll, ich kann die Webseitendaten anfragen“
Browser stellt die Anfrage: „Ok, Server hinter
http://google.de, gib mir deine Daten“ (Port 80)
Server bekommt eine Anfrage auf Port 80 und denkt sich: „Oh man, schon wieder so einer der im unsicheren Netz unterwegs ist, was für ne Lusche“. Aber weil er so freundlich ist,
sagt der Server: „Ätschi bätsch, hier liegt nichts mehr, das Zeugs wurde dauerhaft verschoben (301), und ich ich bin so nett und gib dir die neue Adresse (
https://google.de)“
Browser bekommt die Nachricht und denkt sich: „oh shit, war wohl nichts, ok, ich stelle mal besser eine Anfrage an die neue Adresse
https://google.de
Browser stellt die Anfrage: „Ok, Server hinter
https://google.de, gib mir deine Daten“ (Port 443)
Server bekommt eine Anfrage auf Port 443 und denkt sich: „Boah, wasn sicherer Browser, klar hab ich deine Daten, hier sind sie, und warte, nicht so schnell, ich geb dir vorher noch ein gültiges Zertifikat, sonst glaubt uns ja keiner dass das sicher ist“
Browser bekommt die Daten und denkt sich: „Yeah, ein Zertifikat, geil, das überprüfe ich doch gleich mal ... (denk) ... puh, und auch noch die Daten, endlich hab ich was, ok, jetzt noch render uns so. BÄM!“
User denkt: „Tolle Webseite hab ich hier aufgerufen, das ging ja ruck zuck, und ein grünes Schlösschen ist auch noch da, total sicher ey, dieses google.de“.
(wird ergänzt wenn ich Fehler finde, und HTTP Strict Transport Security hab ich mal weggelassen, da lernt der Browser das irgendwie)
…
ob jetzt http://google.de http://computerbase.de https://www.computerbase.de/forum/threads/nach-oreo-update-probleme-mit-s7-edge-wer-hat-erfahrungen.1812721/#post-21512846 oder http://www.mydealz.de/gutscheine aufgerufen wird ist völlig schnuppe, der Server gibt dem Browser einfach die richtige Adresse (mit https anstatt http) und der ruft die dann auf)
da man den Browser den Users nicht bestimmen kann, muss man am Server ansetzten. Diesen muss man so schlau machen ihm jedes mal die richtige Adresse zu nennen die der Browser dann aufrufen kann.
(und jetzt bekomm ich bestimmt einen auf die Mütze)