Was es ist
Wenn du eine Website-Adresse eingibst, beginnt sie entweder mit http:// oder mit https://. Das zusätzliche "s" steht für "secure", also sicher — es bedeutet, dass die Verbindung zwischen dem Browser deines Besuchers und deinem Server verschlüsselt ist. So kann niemand dazwischen (das WLAN deines Besuchers, sein Internetanbieter oder jemand, der mitliest) sehen oder verändern, was gesendet wird.
Eine "Weiterleitung" ist einfach eine automatische Umleitung: Wenn jemand die alte, unverschlüsselte http://-Adresse eingibt (oder ein altes Lesezeichen oder einen jahrealten Link nutzt), sollte der Server ihn automatisch zur sicheren https://-Version schicken, statt die unsichere Seite anzuzeigen.
Warum es wichtig ist
Jeder große Browser (Chrome, Safari, Firefox, Edge) warnt Besucher aktiv, wenn eine Website kein HTTPS nutzt — oft mit einem roten oder durchgestrichenen Schloss-Symbol und dem Wort "Nicht sicher" direkt in der Adressleiste, noch bevor sie ein einziges Wort deiner Seite gelesen haben. Das ist ein sofortiges Vertrauensproblem, besonders wenn deine Website einen Login, ein Kontaktformular oder eine Zahlungsfunktion hat.
Auch Suchmaschinen behandeln HTTPS als Grundvoraussetzung, nicht als Bonus — eine unsichere Website kann allein deshalb schlechter platziert werden, unabhängig vom eigentlichen Inhalt.
So behebst du es
- Prüfe, ob dein Hosting-Anbieter bereits ein kostenloses SSL/TLS-Zertifikat mitliefert — die meisten modernen Hoster (Netlify, Vercel, Cloudflare Pages und die meisten Shared-Hosting-Panels) stellen automatisch eines aus, sobald du eine Domain verbindest, oft über den kostenlosen Dienst Let's Encrypt.
- Falls das nicht automatisch passiert, such im Kontrollzentrum deines Hosters nach einem Bereich namens "SSL", "HTTPS" oder "Zertifikate" und aktiviere es dort — das dauert meist nur einen Klick und ein paar Minuten.
- Sobald HTTPS funktioniert (du kannst
https://deinedomain.deaufrufen und siehst ein Schloss-Symbol), aktiviere "HTTPS erzwingen" oder "Immer zu HTTPS weiterleiten", falls dein Hoster diese Option anbietet. - Gibt es keine solche Option, frag den Support deines Hosters nach der genauen Konfiguration für die Weiterleitung von HTTP zu HTTPS — jeder Anbieter macht das etwas anders, und der Support beantwortet diese Frage ständig.
- Teste es, indem du die reine
http://-Version deiner Adresse in einen Browser eingibst — du solltest automatisch auf derhttps://-Version landen, ohne Warnung "Nicht sicher".