Ich habe gerade beim SSL- Servertest überprüft, ob ich das SSL-Zertifikat auf meinem Server korrekt implementiert habe. Ich habe eine Note A in ihrer Rangliste, aber Sie können eine A + bekommen, wenn Sie HSTS aktiviert haben . Nach einigem Suchen fand ich heraus, dass Google HSTS als Ranking-Faktor behandeln könnte. Es scheint also in Bezug auf SEO relevant zu sein. Vor der Implementierung von HSTS habe ich einige Fragen.
Frage 1
Was passiert, wenn einige externe Javascripts beispielsweise ein Bild über http (anstelle von https) auf meiner Website laden? Verhindert HSTS das Laden der gesamten Seite oder blockiert es nur den spezifischen "unsicheren" Inhalt?
Frage 2
Im Moment (ohne HSTS) erhalte ich eine Warnung "gemischter Inhalt", wenn Ressourcen über http geladen werden. Existiert tatsächlich "gemischter Inhalt", wenn HSTS aktiviert ist?