Zum Inhalt springen

Web

Web-Erreichbarkeit, Browser-Schutz, TLS und Zertifikate der ausgewählten Domains.

Messaktivität

Abgeschlossene Web- sowie TLS- und Zertifikatsmessungen für die aktuelle Auswahl im zurückliegenden Jahr.

Messaktivitäten werden geladen …

Scanlog-Einträge werden geladen …

Web-Erreichbarkeit und Schutz

Webstatus, HTTPS-Durchsetzung, Sicherheitsheader und HSTS zeigen Erreichbarkeit und Browser-Schutz gemeinsam.

Web

Details anzeigen

Fehlgeschlagen · 1657

  • Weiterleitung zu externer Domain908
  • HTTP-Clientfehler (4xx)626
  • HTTP-Serverfehler (5xx)122
  • Unterschiedliche HTTP-Fehlerantworten1

Messfehler · 639

  • DNS-Auflösung fehlgeschlagen362
  • Zeitüberschreitung155
  • Verbindung abgelehnt13
  • Verbindung zurückgesetzt3
  • TLS-Verbindung fehlgeschlagen34
  • Ziel aus Sicherheitsgründen blockiert4
  • Weiterleitung nicht sicher verfolgbar14
  • Sonstiger Netzwerkfehler14
  • Unterschiedliche technische Ursachen17
  • Ratenbegrenzt (HTTP 429)23

HTTPS-Durchsetzung

Zeigt, ob Webauftritte verschlüsselte Nutzung über HTTPS erzwingen oder riskante HTTP-Pfade offenlassen.

Sicherheits-Header

Anteil der erfolgreich gemessenen Webauftritte je Sicherheits-Header: innen gut gesetzt, darüber schwach gesetzt, der Rest bis 100 % fehlt. Der Tooltip nennt die Anzahl je Header.

Strict-Transport-Security
HSTS schützt gegen Downgrade-Angriffe, wenn max-age ausreichend stark sind.
Content-Security-Policy
CSP reduziert XSS- und Einbettungsrisiken, wenn zentrale Direktiven sinnvoll gesetzt sind.
X-Frame-Options / frame-ancestors
Framing-Schutz verhindert Clickjacking über frame-ancestors oder X-Frame-Options.
X-Content-Type-Options
Bewertet X-Content-Type-Options: nosniff gegen riskantes MIME-Sniffing.
Referrer-Policy
Referrer-Policy begrenzt, welche Herkunftsinformationen an fremde Ziele weitergegeben werden.
Permissions-Policy
Berechtigungen schränken Browser-Funktionen wie Kamera, Mikrofon oder Standort ein.

HSTS max-age Verteilung

Zeigt, wie lange Browser eine Domain nach gesetztem HSTS nur noch verschlüsselt aufrufen sollen. Ein höheres max-age macht den Schutz beständiger.

TLS & Zertifikate

Zertifikatsgültigkeit, unterstützte TLS-Versionen und Aussteller gehören zur verschlüsselten Webkommunikation.

Zertifikate

Details anzeigen

Messfehler · 113

  • DNS-Auflösung fehlgeschlagen2
  • Zeitüberschreitung44
  • Verbindung abgelehnt42
  • Verbindung zurückgesetzt7
  • TLS-Verbindung fehlgeschlagen10
  • Unterschiedliche technische Ursachen8

Top 10 Zertifikatsaussteller

Die häufigsten Zertifikatsaussteller zeigen, welche CAs in der betrachteten Menge besonders oft genutzt werden. Zwischenzertifikate eindeutig bekannter Betreiber werden in dieser Ansicht zusammengeführt; die Messdaten bleiben unverändert.

Restlaufzeit der Zertifikate

Verteilung nach verbleibender Gültigkeit der zuletzt gemessenen Zertifikate. Kurze Restlaufzeiten sind betriebliche Risiken, weil sie schnell zu Browserwarnungen oder Ausfällen führen können.

TLS-Versionen

Zeigt, welche TLS-Versionen in der letzten Messung akzeptiert wurden. Mehrfachzählung ist möglich, weil ein Dienst mehrere Versionen parallel anbieten kann.