Website auf HTTPS umstellen
HTTPS verschlüsselt die Verbindung zwischen Besucher und Server. Ohne zeigen Browser eine Warnung an, und Google wertet es seit Jahren als Rankingfaktor. Ein Zertifikat kostet heute nichts mehr.
Die Schritte
- 1Zertifikat einrichten – Bei fast allen Hostern ein Klick im Verwaltungsbereich; im Hintergrund läuft meist Let’s Encrypt. Es erneuert sich selbst.
- 2Alles auf https umleiten – Eine 301-Weiterleitung von http auf https, für die ganze Domain.
- 3Interne Verweise korrigieren – Bilder, Stylesheets und Skripte, die noch mit http:// eingebunden sind.
- 4Canonical und Sitemap anpassen – Beide müssen die https-Adressen nennen, sonst widersprichst du dir selbst.
- 5In der Search Console nachziehen – Die https-Fassung ist dort eine eigene Property und muss ergänzt werden.
Wo es hakt
Gemischte Inhalte. Lädt eine verschlüsselte Seite auch nur ein Bild über http, blockieren Browser es oder warnen. Die Konsole der Entwicklerwerkzeuge nennt jede betroffene Adresse. Häufig stecken sie in alten Beiträgen, in denen Bildpfade fest verdrahtet wurden.
Die Weiterleitungsschleife hinter einem Proxy. Prüft deine Regel nur %{HTTPS}, hinter einem vorgeschalteten Dienst aber ist diese Variable leer, leitet der Server endlos auf sich selbst um. Abhilfe: zusätzlich X-Forwarded-Proto abfragen.
Passende Werkzeuge
Weiter in Technik
- HTTP-Statuscodes erklärt – Was 200, 301, 404 und 503 bedeuten – und welche davon dir Ärger machen.
- 301 oder 302? – Die Entscheidung dauert fünf Sekunden – und die falsche kostet Sichtbarkeit.
- Was ist DNS? – Das Adressbuch des Internets – und warum Änderungen nicht sofort wirken.
