ja das dürfte kein Problem sein, ich habe nur vergessen, bei MIR den Vermerk zu setzen, "neue eMail du Mops" das ich die richtige genutzt hätte fürs PW
falls du da also Meldungen findest, das sich da versucht hat wer auf meinem Account zu tummeln "heute" vor diesem Beitrag hier direkt, das war ich, mit der falschen eMail - sowas passiert, wenn man es nicht kann *g
ich konnte es dann aber trotzdem

hab jetzt das PW wieder und bleibe aber wieder angemeldet habe mir auch den Vermerk gesetzt welche eMail verwendet wird
mir gefällt das Design von dem Forum recht gut, was mir noch fehlt zur vollen Zufriedenheit ist oben das S in der Adresse

damit du keinen Ärger kriegst, denn es interessiert niemanden, wie oft du umziehst, also außen meine ich jetzt, wer abzocken will versucht das egal wie oft du umgezogen bist und es ggf. noch nicht geschafft hast das S wieder anzutragen ..
und Danke fürs Umziehen, ich habe phpbb nie gemocht

xenforo kenn ich so noch nicht, aber es kann nur besser sein als phpbb
Edit: das S liegt an, der hat mir nur die falsche Verknüpfung ohne das überflüssige www gegeben .. nun hab ich das richtig mit dem s wieder aber auch dem www. davor ist aber egal ob das davor ist, das S ist da also alles gut, der Link in der eMail war falsch ..
http://flotte-lotten.de/lost-password/100/confirm?c= <- darum fehlte mir das S beim anmelden
deine Seite ist nicht richtig eingetragen bei "URL zum Board" oder wie immer die Option im XenForo bezeichnet ist, das wird immer umgeleitet auf
http://flotte-lotten.de
wenn dann schon
https://flotte-lotten oder
https://www.flotte-lotten.de
nur eingetragen flotte-lotten, bringt spannender Weise nur http, nicht http(s) wie es eigentlich sein müsste ..
da kannst du aber beim Host in den Domaineinstellungen, "auf https(SSL) zwingen" einstellen, dann traut sich das http nicht mehr in den Vordergrund

HSTS aktivieren musst du nicht, weil das für diese Art der Seite überflüssig wäre und zudem, Probleme macht, falls ein gezahltes Zertifikat mit strikter Laufzeit anliegt, kann es zu Problemen durch Zahlungsverzögerung -> Zertifikats-rückzug/löschung kommen
wenn ein Zertifikat anliegt, das nicht gezahlt werden muss zB. "let´s encrypt" die verlängern automatisch sofern im Terif enthalten und nicht gesondert gezahlt sonst ist es wieder wie oben "Zahlungsverzögerung -> Zertifikatverlust"
Wenn es aber per Einzug gezahlt wird, werden die schon darauf achten, das sie das richtig abziehen - sofern das Konto dann gedeckt wäre, kann man die Zeit in der die Browser die Seite nur verschlüsselt aufrufen dürfen mal testen, aber wie gessagt besser ist es vorrangig da nichts einzustellen, bzw. auf "nein" bei aktivierungsfrage stehen zu lassen, dann muss der Browser sich bei jedem Aufruf das Zertifikat gönnen und nicht nur innerhalb des gewählten Zeitraums, der ulkiger Weise in "Sekunden" angegeben würde .. darum, nur "https(SSL) Verschlüsseln - aktivieren - JA - SSL erzwingen - JA" damit ist das vom Tisch
das erzwingen bedeutet in dem Fall das alle falsch eingetragenen Links mit http trotzdem https ausgeben, das wäre zB. nützlich, wenn es keine richtige Möglichkeit gibt, die Domain zur Seite einzutragen, aber das sind normal grundlegende Einstellungen die jedes Forensystem bieten müsste