SSL-Zertifikat und https
Ein SSL-Zertifikat sorgt dafür, dass Ihre Website über https erreichbar ist: Der Verkehr zwischen Besucher und Server wird verschlüsselt, sodass Mitlesen nicht möglich ist.
Was ist ein SSL-Zertifikat?
Ein SSL-Zertifikat ist eine kleine digitale Datei auf Ihrem Webserver, die zwei Dinge tut. Sie belegt, dass Ihre Domain wirklich das ist, was sie zu sein vorgibt, und sie ermöglicht eine verschlüsselte Verbindung. Formal heißt die Technik heute TLS, aber in der Praxis spricht fast jeder noch von SSL. Eine gesicherte Verbindung erkennen Sie an https:// in der Adressleiste.
Warum ist https wichtig?
- Vertraulichkeit: Daten aus einem Kontaktformular oder Anmeldebildschirm gehen verschlüsselt über die Leitung.
- Zuverlässigkeit: unterwegs kann niemand den Inhalt Ihrer Seiten unbemerkt verändern.
- Vertrauen: Browser zeigen bei einer Website ohne Zertifikat eine deutliche Warnung „Nicht sicher“, was Besucher abschreckt.
- Auffindbarkeit: Suchmaschinen betrachten https als positives Signal; siehe auch die Grundlagen von SEO.
Auch wenn Sie keinen Webshop haben und keine sensiblen Daten verarbeiten, ist https inzwischen die Norm. Eine Website ohne Zertifikat wirkt schlicht veraltet und unseriös.
Was kostet ein Zertifikat?
Für die meisten Websites nichts. Über Let’s Encrypt sind kostenlose, vollwertige Zertifikate verfügbar, denen alle Browser vertrauen. Sie sind drei Monate gültig und werden automatisch erneuert, sodass nichts ablaufen kann. Kostenpflichtige Zertifikate gibt es auch; sie bieten vor allem zusätzliche Garantien oder eine umfangreichere Organisationsprüfung, was für große Einrichtungen relevant sein kann. Technisch ist die Verschlüsselung gleichwertig.
Häufige Meldungen
Zwei Problemen begegnen Sie am häufigsten. Bei einem abgelaufenen Zertifikat zeigt der Browser eine Warnung; automatische Erneuerung verhindert das. Bei gemischten Inhalten („mixed content“) lädt eine gesicherte Seite Bestandteile — zum Beispiel ein Bild oder Skript — noch über das ungesicherte http. Das Schloss verschwindet dann oder es erscheint eine Meldung. Die Lösung ist, alle Verweise auf https umzustellen.
Alles auf https umleiten
Ein Zertifikat zu installieren genügt nicht: Sorgen Sie dafür, dass Besucher, die die alte http-Adresse verwenden, automatisch zur https-Version weitergeleitet werden. So gibt es immer nur eine funktionierende Version Ihrer Website, was auch Unordnung in Suchmaschinen verhindert. Diese Weiterleitung regeln Sie auf dem Server, meist mit einer Einstellung im Kontrollpanel.
Zertifikat und Sicherheit
Wichtig zu wissen: https sichert die Verbindung, nicht die Website selbst. Eine Website mit gültigem Zertifikat kann immer noch über veraltete Software gehackt werden. Betrachten Sie ein Zertifikat also als eine Schicht Ihrer Sicherheit; den Rest lesen Sie in eine gehackte Website verhindern. Bei unserem Webhosting ist ein Zertifikat standardmäßig inbegriffen.