Zum Inhalt springen
Seitensicht

Website auf HTTPS umstellen

HTTPS verschlüsselt die Verbindung zwischen Besucher und Server. Ohne zeigen Browser eine Warnung an, und Google wertet es seit Jahren als Rankingfaktor. Ein Zertifikat kostet heute nichts mehr.

Die Schritte

  1. 1Zertifikat einrichtenBei fast allen Hostern ein Klick im Verwaltungsbereich; im Hintergrund läuft meist Let’s Encrypt. Es erneuert sich selbst.
  2. 2Alles auf https umleitenEine 301-Weiterleitung von http auf https, für die ganze Domain.
  3. 3Interne Verweise korrigierenBilder, Stylesheets und Skripte, die noch mit http:// eingebunden sind.
  4. 4Canonical und Sitemap anpassenBeide müssen die https-Adressen nennen, sonst widersprichst du dir selbst.
  5. 5In der Search Console nachziehenDie https-Fassung ist dort eine eigene Property und muss ergänzt werden.

Wo es hakt

Gemischte Inhalte. Lädt eine verschlüsselte Seite auch nur ein Bild über http, blockieren Browser es oder warnen. Die Konsole der Entwicklerwerkzeuge nennt jede betroffene Adresse. Häufig stecken sie in alten Beiträgen, in denen Bildpfade fest verdrahtet wurden.

Die Weiterleitungsschleife hinter einem Proxy. Prüft deine Regel nur %{HTTPS}, hinter einem vorgeschalteten Dienst aber ist diese Variable leer, leitet der Server endlos auf sich selbst um. Abhilfe: zusätzlich X-Forwarded-Proto abfragen.

Passende Werkzeuge

Weiter in Technik

  • HTTP-Statuscodes erklärtWas 200, 301, 404 und 503 bedeuten – und welche davon dir Ärger machen.
  • 301 oder 302?Die Entscheidung dauert fünf Sekunden – und die falsche kostet Sichtbarkeit.
  • Was ist DNS?Das Adressbuch des Internets – und warum Änderungen nicht sofort wirken.