@vinzv Evt. könntest dui auch noch ein paar Header setzen: https://webbkoll.dataskydd.net/en/results?url=https%3A%2F%2Fgnusocial.de%2F https://securityheaders.io/?q=gnusocial.de&followRedirects=on https://observatory.mozilla.org/analyze.html?host=gnusocial.de Wie ich sehe, scheinst du auch HPKP nicht mehr zu nutzen. (Zumindest die Let's Encrypt Root-CA könnte man da relativ gefahrlos pinnen, mit einer anderen CA evt.)