Standardmäßig zeigt Firefox einen HTTPS-verschlüsselten Transport der Daten nur mit einem kleinen, unscheinbar grauen Icon neben der Adresse an:
Etwas auffälliger war das beruhigende Grün für das Symbol bei älteren Firefox Versionen, welches man mit folgender Option unter
"about:config" wieder aktivieren kann:
security.secure_connection_icon_color_gray = false
Neben einfachen SSL-Zertifikaten gibt "Extended Validation Certificates", bei denen die Certification Authority (CA) die Identität des Inhabers aufwendiger prüft, bevor ein Zertifikat ausgestellt wird. Firefox 70+ zeigt keinen Hinweis mehr bei EV-Zertifikaten an. Wenn man die Sicherheitsinformation zum verifizierten Inhaber des SSL-Zertifikates wieder sehen möchte, muss man folgende Optionen unter
"about:config" aktivieren:
security.identityblock.show_extended_validation | = true |
security.OCSP.enabled | = 1 |
Auf der Webseite
badssl.com kann man sich anschauen, wie Firefox bei Problemen in der HTTPS Verschlüsselung reagiert. Wenn man eine unsichere Verschlüsselung akzeptiert, zeigt Firefox ein kleines Warndreick neben dem Schloss-Symbol. Diese Warnung sollte man nicht ignorieren:
Außerdem kann man sich anzeigen lassen, wenn die Verbindung zum Webserver nicht verschlüsselt ist. Für ein Warn-Icon aktiviert man folgende Optionen:
security.insecure_connection_icon.enabled | = true |
security.insecure_connection_icon.pbmode.enabled | = true |
Die Anzeige eines Warn-Textes neben der URL aktiviert man mit:
security.insecure_connection_text.enabled | = true |
security.insecure_connection_text.pbmode.enabled | = true |
Beide Optionen können auch kombiniert werden: