Ohne gültiges SSL-Zertifikat vertrauen weder Browser noch Suchmaschinen Ihrer Website. Seit Jahren markiert Google HTTP-Seiten als unsicher; Besucher brechen ab, bevor sie ein Formular ausfüllen. Trotzdem sehen wir im Support regelmäßig abgelaufene Zertifikate, falsche Ketten oder Mixed Content – alles vermeidbar mit etwas Know-how.
SSL bzw. TLS verschlüsselt die Verbindung zwischen Server und Client. Für die meisten Unternehmenswebsites reicht ein kostenloses Let's Encrypt-Zertifikat oder ein Domain-Validated-Zertifikat eines kommerziellen Anbieters. Extended Validation lohnt sich nur, wenn das grüne Schloss-Feeling noch geschäftskritisch ist – heute weniger relevant als früher.
Häufige Fehler
Der Klassiker: Zertifikat läuft ab, weil Auto-Renewal nicht eingerichtet wurde. Zweitens: Nur www oder nur Root-Domain abgesichert – Besucher landen auf der unsicheren Variante. Drittens: HTTP-Seiten bleiben erreichbar statt per 301 auf HTTPS umzuleiten. Viertens: Bilder oder Skripte werden noch über http:// eingebunden – Mixed Content blockiert das Schloss-Symbol.
- Auto-Renewal: Certbot oder Panel-Automatisierung nutzen
- Beide Hostnames: apex und www abdecken
- HSTS: Browser dauerhaft auf HTTPS trimmen
- Mixed Content: alle Assets auf relative oder https-URLs prüfen
Einrichtung im Managed Hosting
Kunden in unserem Managed Hosting erhalten TLS-Einrichtung inklusive – inklusive Renewal und Monitoring. Wir testen mit SSL Labs und passen Cipher Suites an moderne Browser an. Für Eigenbetrieb empfehlen wir mindestens TLS 1.2 und regelmäßige Checks im Kalender.
HTTPS ist auch Voraussetzung für HTTP/2, bessere Performance und viele moderne Browser-APIs. Kombinieren Sie SSL mit Monitoring und Backup-Strategien – dann steht einer sicheren Website nichts im Weg. Fragen? Wir helfen.
Checkliste vor Go-Live
Prüfen Sie vor dem Launch: Zertifikat gültig für alle Hostnamen? HTTP zu HTTPS Redirect aktiv? HSTS Header gesetzt? Mixed Content behoben? SSL Labs Rating mindestens A? Diese fünf Punkte verhindern die meisten Support-Tickets nach Migrationen.
Bei Shared Hosting ohne Root-Zugriff übernimmt oft der Provider die Basics. Bei Dedicated Servern oder VPS liegt Verantwortung beim Betreiber – hier lohnt Managed Hosting. Wir überwachen Ablaufdaten und testen wöchentlich die Kette. So bleibt Ihr Schloss-Symbol dauerhaft grün.
Nach Migration auf HTTPS: Search Console Property aktualisieren, Sitemap neu einreichen, interne Links in CMS-Bulk prüfen. Viele Ranking-Einbrüche nach SSL-Migration entstehen durch vergessene Redirects, nicht durch das Zertifikat selbst.