Vertrauen

Die Seite läuft über HTTP statt HTTPS

Üblicher Schweregrad: kritisch · Aufwand: gering

Woran du es erkennst

Die Seite oder Teile davon werden unverschlüsselt ausgeliefert. Der Browser zeigt „Nicht sicher" in der Adresszeile oder warnt vor gemischten Inhalten, wenn nur einzelne Dateien betroffen sind.

Warum es zählt

Browser warnen aktiv vor unverschlüsselten Seiten — und zwar genau in dem Moment, in dem jemand entscheidet, ob er hier Daten eingibt. Suchmaschinen bewerten Verschlüsselung zudem als Rankingsignal. Für ein kommerzielles Angebot ist das keine Kür, sondern Voraussetzung.

So behebst du es

  1. Besorge ein Zertifikat und liefere die gesamte Seite verschlüsselt aus, alle Unterdomains eingeschlossen.
  2. Leite unverschlüsselte Aufrufe dauerhaft auf die verschlüsselte Entsprechung um und setze anschließend eine HSTS-Kopfzeile.
  3. Stelle alle fest eingetragenen unverschlüsselten Verweise auf Verschlüsselung um, damit keine Warnung vor gemischten Inhalten bleibt.
  4. Lass Zertifikate automatisch erneuern und überwache den Ablauf, damit die Seite nicht still in eine Zertifikatswarnung zurückfällt.

Zum Nachlesen