Chrome warnt bei einem Formular vor einer unsicheren Übertragung, wenn eingegebene Daten von einer verschlüsselten Seite an eine unverschlüsselte Adresse gesendet werden sollen. Besonders wichtig ist das bei Passwörtern, Zahlungsdaten, Adressen und anderen persönlichen Angaben. Gib die Daten nicht ein, bevor du geprüft hast, ob die Warnung durch eine fehlerhafte Website-Konfiguration oder durch eine tatsächlich fehlende HTTPS-Verschlüsselung entsteht.
Als Besucher kannst du die Übertragung meist nicht selbst reparieren. Du kannst die Seite verlassen, den Betreiber informieren und nach einer sicheren Alternative suchen. Als Betreiber muss du prüfen, ob das Formular, seine Zieladresse und alle eingebundenen Inhalte vollständig über HTTPS erreichbar sind.
Was die Warnung in Chrome bedeutet
Eine Website kann zwar über eine Adresse mit https:// geöffnet werden, ein Formular aber trotzdem Daten an eine Adresse mit http:// senden. In diesem Fall ist der Seitenaufruf verschlüsselt, der nächste Schritt jedoch nicht ausreichend geschützt. Chrome erkennt diesen Widerspruch und weist darauf hin, bevor sensible Eingaben übertragen werden.
HTTPS verschlüsselt die Verbindung zwischen Browser und Webserver. Dadurch wird erschwert, dass Dritte die übertragenen Inhalte mitlesen oder unterwegs verändern. Fehlt HTTPS beim Absenden eines Formulars, können die eingegebenen Werte während der Übertragung einem höheren Risiko ausgesetzt sein.
Die Warnung sagt nicht automatisch, dass die Website Schadsoftware enthält. Sie zeigt zunächst ein Sicherheitsproblem bei der Übertragung an. Trotzdem solltest du die Meldung ernst nehmen, wenn das Formular ein Login, eine Bestellung, eine Zahlung oder persönliche Daten betrifft.
Warum Chrome bei einem Formular einschreitet
Der Browser bewertet nicht nur die Adresse der geöffneten Seite, sondern auch das Ziel des Formulars. Dieses Ziel steht technisch im Formularcode und wird häufig als sogenannte Action-Adresse hinterlegt. Zeigt diese Adresse auf eine unverschlüsselte HTTP-Seite, kann Chrome die Eingabe als unsicher einstufen.
Typische Auslöser sind:
- Die Website nutzt HTTPS, verweist beim Formularziel aber noch auf HTTP.
- Ein altes Formular wurde nach der Umstellung auf HTTPS nicht angepasst.
- Ein eingebundenes Plugin oder Shopsystem erzeugt eine veraltete Zieladresse.
- Die Website verwendet eine absolute Adresse mit falschem Protokoll.
- Eine Weiterleitung führt vom sicheren Formular zu einem unverschlüsselten Endpunkt.
- Die Verschlüsselung ist nur auf einem Teil der Website eingerichtet.
Auch gemischte Inhalte können eine Rolle spielen. Dabei lädt eine HTTPS-Seite einzelne Dateien wie Skripte, Bilder oder Stylesheets über HTTP. Solche Inhalte führen nicht immer zur gleichen Formularwarnung, weisen aber ebenfalls auf eine unvollständige Sicherheitskonfiguration hin.
Was du als Besucher jetzt tun solltest
Behandle ein betroffenes Formular zunächst so, als könnten die Daten nicht ausreichend geschützt sein. Das gilt besonders für Passwörter, Kreditkartennummern, Ausweisdaten, Kontaktdaten und private Nachrichten.
- Prüfe die Adresse der geöffneten Seite und achte auf https:// sowie das Schloss- oder Sicherheitssymbol in der Adresszeile.
- Lies die Warnung vollständig und prüfe, ob sie ausdrücklich die Übertragung der Formulardaten betrifft.
- Gib keine vertraulichen Informationen ein, solange die Unsicherheit nicht geklärt ist.
- Rufe die Website über ihre Startseite neu auf, statt einen alten Lesezeichen- oder Suchergebnis-Link zu verwenden.
- Suche nach einer sicheren Kontaktmöglichkeit, beispielsweise einer Telefonnummer oder einer anderen HTTPS-Seite.
- Informiere den Betreiber über die betroffene Unterseite und den Zeitpunkt der Meldung.
Eine erneute Eingabe kann helfen, wenn die Warnung durch eine veraltete Sitzung oder eine fehlerhafte Weiterleitung ausgelöst wurde. Sie beseitigt jedoch keine falsch konfigurierte Formularadresse. Wenn die Meldung bei jedem Versuch erscheint, solltest du das Formular nicht umgehen.
Keine sensiblen Daten übertragen: Ignoriere die Warnung nicht bei Logins, Zahlungen, Identitätsnachweisen oder anderen Informationen, die nicht öffentlich werden sollen.
Kannst du die Warnung selbst abschalten?
Als Besucher lässt sich die Ursache normalerweise nicht dauerhaft durch eine Chrome-Einstellung beheben. Der Browser warnt an dieser Stelle absichtlich, weil die Website die Übertragung nicht eindeutig sicher eingerichtet hat. Eine Änderung von Sicherheitseinstellungen würde nur die Warnung verbergen, aber die Verbindung nicht verschlüsseln.
Du kannst die Seite unter Umständen trotzdem öffnen oder die Übertragung bestätigen. Das ist bei unkritischen Angaben weniger riskant als bei einem Passwort oder einer Zahlung, beseitigt das technische Problem aber nicht. Bei vertraulichen Formularen ist es sinnvoller, auf eine vom Betreiber bereitgestellte sichere Seite zu warten.
Falls du bereits Daten abgeschickt hast, ändere ein möglicherweise verwendetes Passwort auf einer nachweislich sicheren Website. Wurde eine Zahlung oder ein Identitätsnachweis übertragen, beobachte die betreffenden Konten und wende dich bei Auffälligkeiten an den jeweiligen Anbieter. Eine pauschale Reaktion ist nicht für jede Eingabe erforderlich; entscheidend sind Art und Sensibilität der übermittelten Daten.
So behebst du die Formularwarnung als Website-Betreiber
Betreiber sollten zuerst feststellen, ob nur ein einzelnes Formular oder mehrere Bereiche betroffen sind. Öffne die Seite in Chrome, rufe die Entwicklerwerkzeuge auf und prüfe die Zieladresse des Formulars. Alternativ kann der Quelltext nach http:// durchsucht werden, wobei nicht jede gefundene Adresse zum Formular gehört.
Die wichtigsten Prüfungen erfolgen in dieser Reihenfolge:
- Kontrolliere, ob die Formularseite über HTTPS erreichbar ist.
- Prüfe die im Formular hinterlegte Zieladresse auf das richtige Protokoll und die korrekte Domain.
- Öffne die Zieladresse direkt und stelle sicher, dass der Server HTTPS-Anfragen annimmt.
- Untersuche Weiterleitungen zwischen Formular und Verarbeitungsseite.
- Prüfe Plugins, Themes, Shop- und CMS-Erweiterungen auf fest eingetragene HTTP-Adressen.
- Teste das Formular nach der Änderung in einem privaten Browserfenster und auf mehreren Gerätetypen.
Wenn Formular und Ziel auf derselben Website liegen, ist eine relative Zielangabe oft weniger fehleranfällig als eine fest eingetragene vollständige Adresse. Entscheidend ist, dass der Server die Anfrage anschließend ebenfalls über eine sichere HTTPS-Verbindung verarbeitet.
HTTPS-Zertifikat, Weiterleitung und Formularziel unterscheiden
Ein gültiges Zertifikat allein reicht nicht aus. Es bestätigt, dass die HTTPS-Verbindung für die jeweilige Domain technisch abgesichert ist, ändert aber keine veralteten Formularziele oder unsicheren Weiterleitungen.
Eine Weiterleitung von HTTP zu HTTPS schützt nur dann zuverlässig, wenn der Browser tatsächlich am sicheren Ziel ankommt und die Formulardaten nicht vorher an die unverschlüsselte Adresse gesendet werden. Deshalb muss die ursprüngliche Formularaktion selbst stimmen. Auch eine Weiterleitung auf eine andere Domain sollte geprüft werden, weil dort eine eigene HTTPS-Konfiguration erforderlich sein kann.
Bei einem Wechsel der Domain, einem neuen Shopsystem oder einer Migration entstehen solche Fehler häufig durch alte Einstellungen in Datenbanken, Vorlagen oder Erweiterungen. Eine Suche nach HTTP-Adressen und ein Test des gesamten Übertragungswegs helfen dabei, die Ursache einzugrenzen.
Häufige Fehler bei der Behebung
Ein häufiger Fehler besteht darin, nur das Schloss-Symbol der Formularseite zu prüfen. Dadurch bleibt unbemerkt, dass der Absendevorgang an eine andere Adresse führt. Ebenso wenig genügt es, im Browser die Warnung zu bestätigen oder die Seite in einem anderen Browser zu öffnen.
Vermeide außerdem diese Vorgehensweisen:
- Passwörter oder Zahlungsdaten trotz Warnung eingeben.
- Browser-Sicherheitsfunktionen vollständig deaktivieren.
- Nur die sichtbare Adresse ändern, ohne das Formularziel zu prüfen.
- Eine Weiterleitung als Ersatz für eine korrekte HTTPS-Konfiguration betrachten.
- Nach einer Änderung nur die Startseite testen und das betroffene Formular auslassen.
Bei einem CMS solltest du nach Updates oder Änderungen an Plugins prüfen, ob Einstellungen überschrieben wurden. Bleibt die Meldung bestehen, müssen Hosting-Konfiguration, Zertifikat, Weiterleitungen und Formularsoftware gemeinsam kontrolliert werden.
Wann du den Betreiber oder den Support einschalten solltest
Als Nutzer ist eine Meldung an den Website-Betreiber besonders sinnvoll, wenn ein Login, eine Bestellung oder ein offizielles Antragsformular betroffen ist. Nenne die genaue Unterseite, den verwendeten Browser und den sichtbaren Hinweis, aber sende keine persönlichen Daten oder Screenshots mit vertraulichen Angaben.
Bei einer internen Firmenplattform, einem Kundenportal oder einem Dienst mit verpflichtendem Login wendest du dich an den zuständigen IT- oder Kundensupport. Dort kann geprüft werden, ob die Warnung nur einen einzelnen Server betrifft oder auf eine größere Fehlkonfiguration hinweist.
Die richtige Entscheidung bei der Chrome-Warnung
Die wichtigste Grenze ist einfach: Für unverfängliche Informationen kannst du die Website verlassen und später erneut prüfen; für vertrauliche Formulare solltest du die Übertragung nicht erzwingen. Als Betreiber musst du nicht nur die sichtbare Seite, sondern den kompletten Weg vom Formular bis zur Verarbeitung über HTTPS absichern.
Nach der Korrektur sollte das Formular ohne Sicherheitswarnung funktionieren, die Zieladresse eine sichere Verbindung verwenden und die eingegebenen Daten am vorgesehenen Dienst ankommen. Erst dann ist die technische Ursache behoben und nicht nur die Anzeige im Browser verschwunden.
Fragen und Antworten zur Chrome-Formularwarnung
Kann ein Formular trotz HTTPS unsicher sein?
Ja, denn die sichtbare Formularseite kann verschlüsselt geladen werden, während die eingegebenen Daten an eine unverschlüsselte HTTP-Adresse gesendet werden. Entscheidend ist daher nicht nur das Schloss-Symbol, sondern auch das technische Ziel des Formulars.
Ist die Chrome-Warnung ein Hinweis auf einen Virus?
Die Meldung weist in erster Linie auf eine unsichere Übertragung oder eine fehlerhafte Website-Konfiguration hin. Sie beweist nicht, dass Schadsoftware im Spiel ist, sollte bei sensiblen Eingaben aber trotzdem ernst genommen werden.
Kann ich ein Formular mit der Warnung für harmlose Angaben nutzen?
Bei öffentlich unkritischen Informationen ist das Risiko geringer, weil ein möglicher Zugriff keinen vergleichbaren Schaden verursacht. Trotzdem bleibt die Übertragung technisch unsicher, weshalb du bei Zweifeln besser eine sichere Kontaktmöglichkeit des Betreibers verwendest.
Was sollte ich tun, wenn ich bereits ein Passwort übermittelt habe?
Ändere das betroffene Passwort möglichst auf der echten, nachweislich über HTTPS erreichbaren Website. Falls du dasselbe Passwort an anderer Stelle verwendest, solltest du es dort ebenfalls ersetzen, weil die unsichere Übertragung das Passwort offengelegt haben könnte.
Warum erscheint die Warnung nur bei einem bestimmten Formular?
Formulare können unterschiedliche Zieladressen, Erweiterungen oder Serverwege verwenden, sodass nur ein einzelner Bereich falsch konfiguriert sein kann. Das gilt besonders nach Änderungen an einem CMS, einem Shopsystem, einer Domain oder einer Formularerweiterung.
Reicht eine automatische Weiterleitung von HTTP zu HTTPS aus?
Nein, denn die Formulardaten dürfen nicht zuerst an die unverschlüsselte HTTP-Adresse gesendet werden. Die im Formular hinterlegte Zieladresse muss von Anfang an HTTPS verwenden und anschließend den gesamten Verarbeitungsweg sicher abbilden.
Entstehen durch die Behebung der Formularwarnung zusätzliche Kosten?
Das lässt sich ohne Kenntnis der Website nicht pauschal sagen, weil die Ursache auch in einer kostenlosen Konfigurationsänderung liegen kann. Kosten können etwa entstehen, wenn ein Betreiber Hosting-, Zertifikats-, Entwicklungs- oder Supportleistungen benötigt.
Woran erkennt ein Website-Betreiber, dass die Warnung wirklich behoben ist?
Das betroffene Formular sollte in Chrome ohne Sicherheitswarnung funktionieren, eine HTTPS-Zieladresse verwenden und die Eingabe korrekt am vorgesehenen Dienst ankommen. Zusätzlich ist ein Test mit realistischen, aber nicht unnötig sensiblen Testdaten sinnvoll, damit Weiterleitungen und die Verarbeitung gemeinsam geprüft werden.
Passende Hilfethemen