Umstellung von Websites auf https

Aus maxTechCorner
Version vom 15. September 2026, 00:00 Uhr von imported>TechCorner-Redaktion (Internet: Überarbeitung)
(Unterschied) ← Nächstältere Version | Aktuelle Version (Unterschied) | Nächstjüngere Version → (Unterschied)

Die Umstellung einer Website auf https (TLS-Verschlüsselung) ist heute Standard: Browser kennzeichnen unverschlüsselte Seiten als „nicht sicher“, und Zertifikate sind über Dienste wie Let's Encrypt kostenlos erhältlich. Dieser Artikel fasst Vorteile, Grenzen und die wichtigsten Fragen vor der Umstellung zusammen.


HinweisDer Artikel ist älteren Datums (Zeit der Snowden-Enthüllungen). Aktualisierung: Die früher „grüne Adresszeile“ für EV-Zertifikate zeigen moderne Browser nicht mehr an; für die meisten Websites genügen kostenlose, automatisiert erneuerte Zertifikate (z. B. Let's Encrypt). HTTPS ist heute die Voreinstellung, nicht die Ausnahme.

Vorteile

  • Schutz vor Manipulation: Der Browser prüft, ob das Server-Zertifikat zur aufgerufenen URL passt; bei Abweichung (z. B. DNS-Manipulation) oder nicht vertrauenswürdigem Aussteller warnt er. Selbst­signierte Zertifikate daher vermeiden.
  • Sichere Kommunikation: Nach dem Verbindungsaufbau ist der Datenverkehr verschlüsselt und kann unterwegs nicht unbemerkt verändert werden.
  • Schutz der Privatsphäre: Auch scheinbar öffentliche Seiten übertragen sensible Daten (besuchte Unterseiten, Suchbegriffe, Cookies, ggf. Passwörter) – diese sind verschlüsselt geschützt.
  • Keine Einschränkung eigener Webstatistiken: Referrer, Besucherverhalten etc. lassen sich weiterhin (rechtskonform) auswerten.
  • SEO-Vorteil: Suchmaschinen bewerten https-Seiten bei gleichem Inhalt besser als http.

Zu beachten

  • Serverlast: Verschlüsselung erhöht die CPU-Last leicht – bei stark ausgelasteten Servern berücksichtigen (bei modernen Servern meist vernachlässigbar).
  • Zertifikatskosten: von kostenlos (Let's Encrypt) bis zu kostenpflichtigen OV/EV-Zertifikaten mit erweiterter Prüfung.

Wichtige Fragen vor der Umstellung

  • Arbeitet das eingesetzte CMS problemlos mit https und generiert interne Links automatisch als https?
  • Lässt sich eine automatische Weiterleitung aller http-Anfragen auf https einrichten (wichtig für bestehende externe Links)?
  • Werden externe Inhalte eingebunden (Karten, Werbung, Widgets)? Lassen diese sich per https laden? Andernfalls droht „Mixed Content“ mit Browserwarnungen.

Datei:M.a.x. it https-Umstellung.pdf

Siehe auch

Unterstützung von m.a.x. it

Bei der sicheren Umstellung Ihrer Website auf https und rund um Zertifikate unterstützt Sie m.a.x. it mit Cybersecurity-Services.


Über m.a.x. it Die m.a.x. Informationstechnologie AG ist seit über 30 Jahren IT-Partner mittelständischer und großer Unternehmen in München und bietet maßgeschneiderte Lösungen und Services in den Bereichen Cloud, Cybersecurity, Netzwerk, Windows, Linux und Softwareentwicklung. Sie haben eine Frage zu diesem Artikel oder brauchen Unterstützung? Kontakt aufnehmen