HTTPS & SSL-Zertifikat

Warum ist HTTPS ein Ranking-Faktor und wie migriert man eine Webseite sicher von HTTP auf HTTPS?
  1. Was ist HTTPS?
  2. HTTPS als Ranking-Faktor
  3. SSL-Zertifikate: Typen und Anbieter
  4. Migration von HTTP zu HTTPS
  5. Mixed Content vermeiden und beheben
  6. HTTPS in Google Search Console einrichten
  7. HSTS – HTTP Strict Transport Security

Was ist HTTPS?

HTTPS (HyperText Transfer Protocol Secure) ist die sichere Version des HTTP-Protokolls. Die Kommunikation zwischen Browser und Server wird durch TLS (Transport Layer Security, früher SSL) verschlüsselt. Ein SSL-/TLS-Zertifikat erfüllt zwei Funktionen:

Erkennbar ist HTTPS am Schloss-Symbol in der Browser-Adressleiste. Seit Chrome 68 (2018) markiert Google alle HTTP-Seiten als «Nicht sicher».

HTTPS als Ranking-Faktor

Im August 2014 bestätigte Google offiziell, dass HTTPS als Ranking-Signal in den Algorithmus einfliesst. Heute ist HTTPS für praktisch alle Webseiten ein Muss – nicht nur aus SEO-Gründen:

SSL-Zertifikate: Typen und Anbieter

Let's Encrypt bietet kostenlose DV-Zertifikate an, die von allen Browsern anerkannt werden. Viele Hosting-Anbieter integrieren Let's Encrypt direkt.

Migration von HTTP zu HTTPS

  1. SSL-Zertifikat beschaffen und installieren
  2. HTTPS-Version testen – Vor dem Aktivieren von Weiterleitungen prüfen
  3. Mixed Content beheben – Alle internen Ressourcen auf HTTPS aktualisieren
  4. 301-Weiterleitungen einrichten – HTTP-Anfragen permanent auf HTTPS weiterleiten
  5. Canonical-Tags aktualisieren – Auf HTTPS-URLs aktualisieren
  6. XML-Sitemap aktualisieren – Alle URLs auf HTTPS ändern
  7. Google Search Console – Neue HTTPS-Property anlegen

.htaccess-Weiterleitung von HTTP auf HTTPS:

RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]

Mixed Content vermeiden und beheben

Mixed Content entsteht, wenn eine HTTPS-Seite Ressourcen über HTTP lädt:

Beheben: Alle Ressourcen-URLs von http:// auf https:// ändern oder relative URLs verwenden.

HTTPS in Google Search Console einrichten

Die Search Console behandelt HTTP und HTTPS als separate Properties. Nach der Migration:

  1. Neue Property für die HTTPS-Version anlegen
  2. Inhaberschaft verifizieren
  3. XML-Sitemap in der neuen Property einreichen

HSTS – HTTP Strict Transport Security

HSTS weist den Browser an, eine Domain ausschliesslich über HTTPS aufzurufen. Dies verhindert Downgrade-Attacken:

Strict-Transport-Security: max-age=31536000; includeSubDomains; preload

Weitere Informationen finden Sie auf den Seiten 301-Weiterleitungen und .htaccess-Weiterleitungen.