# Ihre Verbindung zu dieser Website ist nicht vollständig sicher

**URL:** https://meta.discourse.org/t/your-connection-to-this-site-is-not-fully-secure/163934
**Category:** Support
**Created:** [14. September 2020 um 08:13 UTC](https://meta.discourse.org/t/your-connection-to-this-site-is-not-fully-secure/163934 "2020-09-14T08:13:20Z")
**Posts on this page:** 5
**Page:** 1

<div class="post-metadata">

### Author: ![steelmaiden](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/steelmaiden/32/125527_2.png) [@steelmaiden](https://meta.discourse.org/u/steelmaiden)
#### Post date: [14. September 2020 um 08:13 UTC](https://meta.discourse.org/t/your-connection-to-this-site-is-not-fully-secure/163934/1 "2020-09-14T08:13:20Z")

</div>

Habt ihr eine Idee, wie man das beheben kann? Ich sehe, dass die schema.org-URLs über das HTTP-Protokoll laufen. Könnte das das Problem sein? Die URL meines Forums lautet wmforum.geek.hr

 ![image](https://global.discourse-cdn.com/meta/original/3X/2/8/28b4f3b095e4cd262558e9c40fe25a8fb764d686.png)

---

<div class="post-metadata">

### Author: ![JuergenAuer](https://avatars.discourse-cdn.com/v4/letter/j/bb73d2/32.png) [@JuergenAuer](https://meta.discourse.org/u/JuergenAuer)
#### Post date: [14. September 2020 um 08:31 UTC](https://meta.discourse.org/t/your-connection-to-this-site-is-not-fully-secure/163934/2 "2020-09-14T08:31:41Z")

</div>

Hallo @steelmaiden

> [@steelmaiden](#):
>
> Ich sehe, dass die [schema.org](http://schema.org)-URLs über das HTTP-Protokoll abgerufen werden. Könnte das das Problem sein?

Nein, das ist nicht das Problem. Dies sind interne Definitionen

```plaintext
<script type="application/ld+json">{"@context":"http://schema.org","@type":"WebSite","url":"https://wmforum.geek.hr","potentialAction":{"@type":"SearchAction","target":"https://wmforum.geek.hr/search?q={search_term_string}","query-input":"required name=search_term_string"}}</script>

```

ähnlich wie Namespace-Definitionen, keine URLs zum Laden von Inhalten.

Ich sehe keine Warnungen bezüglich gemischter Inhalte.

Drücke Strg + Umschalt + I und überprüfe dann die Konsole, um die URLs zu finden.

---

<div class="post-metadata">

### Author: ![steelmaiden](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/steelmaiden/32/125527_2.png) [@steelmaiden](https://meta.discourse.org/u/steelmaiden)
#### Post date: [14. September 2020 um 10:15 UTC](https://meta.discourse.org/t/your-connection-to-this-site-is-not-fully-secure/163934/3 "2020-09-14T10:15:27Z")

</div>

Ich habe Folgendes erhalten:

`Das Laden des Skripts 'https://certify-js.alexametrics.com/atrk.js' wurde verweigert, da es gegen die folgende Content-Security-Policy-Richtlinie verstößt: "script-src https://wmforum.geek.hr/logs/ https://wmforum.geek.hr/sidekiq/ https://wmforum.geek.hr/mini-profiler-resources/ https://wmforum.geek.hr/assets/ https://wmforum.geek.hr/brotli_asset/ https://wmforum.geek.hr/extra-locales/ https://wmforum.geek.hr/highlight-js/ https://wmforum.geek.hr/javascripts/ https://wmforum.geek.hr/plugins/ https://wmforum.geek.hr/theme-javascripts/ https://wmforum.geek.hr/svg-sprite/ https://www.google-analytics.com/analytics.js https://cdn.jsdelivr.net/npm/cookieconsent@3/build/cookieconsent.min.js". Beachten Sie, dass 'script-src-elem' nicht explizit festgelegt wurde, daher wird 'script-src' als Fallback verwendet.`

und folgendes:

`Das Laden des Skripts 'https://script.dotmetrics.net/door.js?id=1249' wurde verweigert, da es gegen die folgende Content-Security-Policy-Richtlinie verstößt: "script-src https://wmforum.geek.hr/logs/ https://wmforum.geek.hr/sidekiq/ https://wmforum.geek.hr/mini-profiler-resources/ https://wmforum.geek.hr/assets/ https://wmforum.geek.hr/brotli_asset/ https://wmforum.geek.hr/extra-locales/ https://wmforum.geek.hr/highlight-js/ https://wmforum.geek.hr/javascripts/ https://wmforum.geek.hr/plugins/ https://wmforum.geek.hr/theme-javascripts/ https://wmforum.geek.hr/svg-sprite/ https://www.google-analytics.com/analytics.js https://cdn.jsdelivr.net/npm/cookieconsent@3/build/cookieconsent.min.js". Beachten Sie, dass 'script-src-elem' nicht explizit festgelegt wurde, daher wird 'script-src' als Fallback verwendet.`

Das sind Tracking-Skripte, die ordnungsgemäß ausgeführt werden müssen.

---

<div class="post-metadata">

### Author: ![Arkshine](https://sea3.discourse-cdn.com/meta/user_avatar/meta.discourse.org/arkshine/32/298682_2.png) [@Arkshine](https://meta.discourse.org/u/Arkshine)
#### Post date: [14. September 2020 um 10:45 UTC](https://meta.discourse.org/t/your-connection-to-this-site-is-not-fully-secure/163934/4 "2020-09-14T10:45:44Z")

</div>

Wenn ich mich nicht irre, musst du diese Skripte höchstwahrscheinlich in die `content security policy script src` aufnehmen.

---

<div class="post-metadata">

### Author: ![JuergenAuer](https://avatars.discourse-cdn.com/v4/letter/j/bb73d2/32.png) [@JuergenAuer](https://meta.discourse.org/u/JuergenAuer)
#### Post date: [14. September 2020 um 10:49 UTC](https://meta.discourse.org/t/your-connection-to-this-site-is-not-fully-secure/163934/5 "2020-09-14T10:49:00Z")

</div>

> [@steelmaiden](#):
>
> Laden des Skripts abgelehnt

Das sind keine Warnungen zu gemischten Inhalten.

Das sind andere Probleme, die du beheben solltest.

Warnungen zu gemischten Inhalten: Bilder über http.
