Technik

HTTPS und die Weiterleitung von HTTP zu HTTPS, einfach erklärt

Das Schloss-Symbol ist keine Deko — hier erfährst du, was es bedeutet, warum es wichtig ist und wie du es aktivierst.

Was es ist

Wenn du eine Website-Adresse eingibst, beginnt sie entweder mit http:// oder mit https://. Das zusätzliche "s" steht für "secure", also sicher — es bedeutet, dass die Verbindung zwischen dem Browser deines Besuchers und deinem Server verschlüsselt ist. So kann niemand dazwischen (das WLAN deines Besuchers, sein Internetanbieter oder jemand, der mitliest) sehen oder verändern, was gesendet wird.

Eine "Weiterleitung" ist einfach eine automatische Umleitung: Wenn jemand die alte, unverschlüsselte http://-Adresse eingibt (oder ein altes Lesezeichen oder einen jahrealten Link nutzt), sollte der Server ihn automatisch zur sicheren https://-Version schicken, statt die unsichere Seite anzuzeigen.

Warum es wichtig ist

Jeder große Browser (Chrome, Safari, Firefox, Edge) warnt Besucher aktiv, wenn eine Website kein HTTPS nutzt — oft mit einem roten oder durchgestrichenen Schloss-Symbol und dem Wort "Nicht sicher" direkt in der Adressleiste, noch bevor sie ein einziges Wort deiner Seite gelesen haben. Das ist ein sofortiges Vertrauensproblem, besonders wenn deine Website einen Login, ein Kontaktformular oder eine Zahlungsfunktion hat.

Auch Suchmaschinen behandeln HTTPS als Grundvoraussetzung, nicht als Bonus — eine unsichere Website kann allein deshalb schlechter platziert werden, unabhängig vom eigentlichen Inhalt.

So behebst du es

  1. Prüfe, ob dein Hosting-Anbieter bereits ein kostenloses SSL/TLS-Zertifikat mitliefert — die meisten modernen Hoster (Netlify, Vercel, Cloudflare Pages und die meisten Shared-Hosting-Panels) stellen automatisch eines aus, sobald du eine Domain verbindest, oft über den kostenlosen Dienst Let's Encrypt.
  2. Falls das nicht automatisch passiert, such im Kontrollzentrum deines Hosters nach einem Bereich namens "SSL", "HTTPS" oder "Zertifikate" und aktiviere es dort — das dauert meist nur einen Klick und ein paar Minuten.
  3. Sobald HTTPS funktioniert (du kannst https://deinedomain.de aufrufen und siehst ein Schloss-Symbol), aktiviere "HTTPS erzwingen" oder "Immer zu HTTPS weiterleiten", falls dein Hoster diese Option anbietet.
  4. Gibt es keine solche Option, frag den Support deines Hosters nach der genauen Konfiguration für die Weiterleitung von HTTP zu HTTPS — jeder Anbieter macht das etwas anders, und der Support beantwortet diese Frage ständig.
  5. Teste es, indem du die reine http://-Version deiner Adresse in einen Browser eingibst — du solltest automatisch auf der https://-Version landen, ohne Warnung "Nicht sicher".

Prüfe, ob deine eigene Website dieses Problem hat

Launch Readiness scannt deine Website in Sekunden auf dieses und ~50 weitere Probleme vor dem Start — kostenlos, ohne Anmeldung.

Kostenlose Prüfung starten