Zitat von traxanos
Beitrag anzeigen
Du hast natürlich recht: Ein 403 setzt technisch gesehen eine erfolgreiche TLS-Verbindung voraus – das war missverständlich formuliert. Es ging in meiner ursprünglichen Nachricht eher darum, mögliche Ursachen entlang der gesamten Verbindungskette aufzuzeigen. Dass der Fehler nicht direkt durch TLS selbst ausgelöst wird, sondern nachgelagert durch serverseitige Mechanismen, ist uns bewusst.
Was tatsächlich im Hintergrund greift, ist ein automatisiertes Regelwerk auf Server- bzw. WAF-Ebene (z. B. Browser-Fingerprint, OS-Kombination, evtl. Geo/IP-Regel oder Legacy-Bot-Schutz), das offenbar Verbindungen mit bestimmten User-Agent-Konstellationen – wie FF ESR auf Win7 – blockiert. Warum genau das so scharf eingestellt wurde, klären wir gerade mit unseren Dienstleistern. Dass das aktuell eher pauschal als punktuell blockiert wird, ist nicht ideal – danke für den Denkanstoß.
Deine Hinweise zu HSTS und der Serversignatur sind übrigens absolut valide und lassen wir ebenfalls prüfen. 👍
Beste Grüße und nochmals danke für deinen technischen Input!
Kommentar