PS: Wer im Jahr 2024 immer noch unsichere http - Seiten (http: doku-ps dot de) verlinkt, seine eigene Seite nicht auf https umgestellt hat, der sollte sich vielleicht gar nicht zu Software-Themen äußern
...druck Dir das doch bitte aus für den eigenen Spiegel.
In Zeiten, in denen ein Zertifikat weder teuer noch aufwändig ist, würde ich an Peters Stelle auch tätig werden, was die Website anbelangt. Obwohl - wie Du weißt/meinst/mal gehört oder im Fachblatt von Springer gelesen hast - die "Verpflichtung", Ssl-gesicherte Verbindungen anzubieten letztlich aus der Dsgvo resultiert... die wiederum den Schutz personenbezogener Daten zum Inhalt hat.
Auf Peters Seite gibt es keinerlei Interaktionsmöglichkeiten, die jemand in Versuchung bringen würden, personenbezogene Daten zu senden. Hast Du ja- wenngleich mit leicht fragender Note - auch festgestellt.
Wie gesagt, an Peters Stelle würde ich das dennoch ändern. Aus zwei Gründen: Erstens dient es der Reputation der Domain und auch dem Verständnis unbedarfter Besucher, die sich von der nicht gesicherten Verbindung eventuell erschrecken lassen. Zweitens erspart es einem solche Bull*****anwürfe wie eben hier.
Um zu verstehen, was die Tatsache, dass die Website auf http-Requests antwortet (und bei https-Anfragen fälschlicherweise ein Zertifikat, ausgestellt für die Hostinginfrastruktur, benutzt) mit der Sicherheit von Mailservern zu tun haben soll, muss man wohl... ach, egal.
Wer so meinungsstark das **zensiert** aufreißt, könnte aber schon ein bisschen besser unterwegs sein.
Eine simple Abfrage hätte Dir offenbart, dass smtp-01.tld.t-online.de und smtp-02.tld.t-online.de als Mx eingetragen sind.
Die gehören übrigens zur Business-Hosting-Infrastruktur "hier-im-netz.de" der Telekom, für die auch das o.a. Zertifikat ausgestellt ist. Ich glaube, Recherchen, ob die Kisten der magenta Truppe Tls, StartTls und Co. im Portfolio haben, kann ich mir sparen.
Die paar Leute, die ich bei T-Systems und Co kenne, wissen allesamt, wovon sie reden.