Ratgeber Sicherheit

SSL-Zertifikat und HTTPS: So bleibt Ihre Website vertrauenswürdig

Eine rote Warnung statt Ihrer Startseite kostet sofort Anfragen. Meist steckt ein abgelaufenes Zertifikat oder eine fehlende Weiterleitung dahinter – beides lässt sich in Minuten prüfen.

Stand: September 2026 · Lesezeit etwa 4 Minuten

Worum es geht

HTTPS verschlüsselt die Verbindung zwischen Browser und Website. Dafür braucht der Server ein gültiges Zertifikat (oft noch „SSL-Zertifikat“ genannt, technisch heute TLS). Es bestätigt, dass die Website wirklich zu Ihrer Domain gehört, und hat ein festes Ablaufdatum.

Ist das Zertifikat abgelaufen, gehört es zu einer anderen Domain oder fehlt ein Zwischenzertifikat, zeigen Browser eine ganzseitige Warnung. Die meisten Besucher kehren dann sofort um.

Warum das wichtiger wird

Zertifikate werden immer kürzer ausgestellt. Let's Encrypt, der verbreitetste kostenlose Anbieter, stellt sie für 90 Tage aus. Und die Browser-Hersteller und Zertifizierungsstellen haben beschlossen, die Höchstlaufzeit schrittweise zu senken: ab März 2026 auf 200 Tage, bis 2029 auf 47 Tage. Wer Zertifikate noch von Hand erneuert, wird das künftig ständig tun müssen – eine automatische Verlängerung ist Pflicht.

So prüfen Sie es selbst

  1. Gültigkeit: Ihre Website öffnen, auf das Symbol links neben der Adresse klicken, dann „Verbindung ist sicher“ → „Zertifikat ist gültig“. Dort stehen Aussteller und Ablaufdatum.
  2. Weiterleitung: Die Adresse bewusst mit http:// (ohne s) eingeben. Die Seite muss sofort auf https:// umleiten.
  3. Mit und ohne www: Beide Varianten aufrufen – beide brauchen ein passendes Zertifikat und sollten auf dieselbe Adresse führen.
  4. Gemischte Inhalte: In den Entwicklerwerkzeugen (F12) unter Konsole nach „Mixed Content“ suchen. Bilder oder Skripte über http:// schwächen die Verschlüsselung.

Schneller: Ihre Website jetzt kostenlos prüfen

Webröntgen prüft das und mehr in 30 Sekunden – ohne Anmeldung, verständlich erklärt, mit einer Note für Ihre Website.

So bringen Sie es in Ordnung

  • Automatisch verlängern: Bei den meisten Hostern lässt sich Let's Encrypt mit einem Klick aktivieren und verlängert sich dann selbst. Prüfen Sie, dass das für alle Domains und Subdomains eingeschaltet ist.
  • Weiterleitung auf HTTPS: Im Hosting-Panel „HTTPS erzwingen“ einschalten oder eine Umleitung (301) für alle Anfragen über http:// einrichten.
  • HSTS: Der Sicherheits-Header Strict-Transport-Security sorgt dafür, dass Browser Ihre Seite künftig nur noch verschlüsselt aufrufen – auch wenn jemand http:// tippt.
  • Gemischte Inhalte beheben: Alle Verweise auf Bilder, Skripte und Schriften auf https:// oder relative Adressen umstellen.
  • Ablauf überwachen: Eine automatische Erinnerung, bevor ein Zertifikat abläuft, fängt Fehler bei der Verlängerung ab.

Überwachung inklusive: Nach einer Premium-Prüfung kontrolliert unser Wächter Ihre Website zwölf Monate lang jede Woche – auch das Zertifikat – und meldet sich, bevor es abläuft.

Wir erledigen das für Sie

Mit dem Paket „Sicherheits-Grundschutz (HTTPS, Header, HSTS)“ stellen wir HTTPS, Weiterleitungen und Sicherheits-Header sauber ein – zum Festpreis.

Pakete und Preise ansehen