Zum Inhalt springen
SilktideHilfe

SSL‑Verschlüsselung

Silktide prüft, ob Ihre Seiten, Dokumente und die von ihnen geladenen Ressourcen über eine verschlüsselte Verbindung bereitgestellt werden. Die Verschlüsselung schützt alles, was zwischen Ihrer Website und ihren Besuchern übertragen wird, davor, unterwegs mitgelesen oder verändert zu werden.

Verschlüsselte Seiten werden über ausgeliefert – die Adresse beginnt mit https:\/\/ statt mit http:\/\/.

Warum das wichtig ist

Bei einer unverschlüsselten Verbindung kann jede Person, die sich zwischen dem Besucher und Ihrer Website befindet – in öffentlichem WLAN, beim Internetanbieter oder in einem kompromittierten Netzwerk – die übertragenen Daten lesen und sogar die Seite unterwegs verändern. Dazu gehört auch alles, was Besucher in Ihre Formulare eingeben.

Die praktischen Folgen sind unmittelbar: Browser kennzeichnen unverschlüsselte Seiten als „Nicht sicher“, was das Vertrauen sichtbar untergräbt; Suchmaschinen nutzen HTTPS als Rankingsignal; und Datenschutzvorschriften wie die erwarten, dass beim Transport geschützt sind – Verschlüsselung ist dafür die Grundlage. Zertifikate sind heute über Dienste wie Let’s Encrypt kostenlos, und die meisten Hosting‑Plattformen aktivieren sie mit wenigen Klicks.

So beheben Sie das

  1. Wenn Ihre Website kein SSL/TLS‑Zertifikat hat, besorgen Sie eines. Die meisten Hosting‑Plattformen und CDNs bieten kostenlose Zertifikate an und können HTTPS per Einstellung aktivieren.
  2. Leiten Sie alle http:\/\/‑Adressen auf ihre https:\/\/‑Gegenstücke um, damit niemand auf einer unverschlüsselten Version landet.
  3. Bei Seiten, die wegen einzelner Ressourcen gekennzeichnet wurden, aktualisieren Sie den Code der Seite, sodass Bilder, Skripte, Stylesheets und andere eingebettete Inhalte über https:\/\/‑URLs (oder protokollrelative Verweise) geladen werden. Alles, was bei einem Drittanbieter ohne HTTPS‑Variante gehostet wird, sollte ersetzt werden.
  4. Wenn alles über HTTPS ausgeliefert wird, sollten Sie Strict Transport Security hinzufügen, damit Browser die unverschlüsselte Version gar nicht mehr versuchen.

So testet Silktide das

  1. Die Adresse jeder Seite und jedes Dokuments wird geprüft. Wenn sie nicht über HTTPS ausgeliefert wird, wird die gesamte Seite gemeldet – einzelne Ressourcen werden in diesem Fall nicht aufgelistet.
  2. Bei Seiten, die über HTTPS ausgeliefert werden, werden die geladenen Ressourcen (Bilder, Skripte, Stylesheets, Medien) geprüft und jede Ressource gemeldet, die über eine unverschlüsselte Verbindung angefordert wird.
  3. Der Anteil Ihrer Seiten, die über HTTPS ausgeliefert werden, wird über die Zeit ausgewiesen, sodass Sie den Fortschritt nachverfolgen können.

Fehlerbehebung

Meine Website hat ein Zertifikat, aber Seiten werden weiterhin gekennzeichnet

Ein Zertifikat allein reicht nicht – die Seite muss tatsächlich unter einer https:\/\/‑Adresse bereitgestellt werden. Prüfen Sie, ob Besucher (und Silktide) nicht eine unverschlüsselte Variante erreichen, die niemals weiterleitet.

Eine gekennzeichnete Ressource stammt von einem Drittanbieter

Sie kontrollieren die URL, die Ihre Seite anfordert. Unterstützt der Anbieter HTTPS, ändern Sie den Verweis auf https:\/\/; wenn nicht, ersetzen Sie den Anbieter. Für Subdomains oder Hosts, die Sie bewusst unverschlüsselt gelassen haben, können Sie diesen Hostnamen von der Prüfung ausschließen, wenn Sie Ihre festhalten.

Mehr erfahren

Zuletzt aktualisiert

War diese Seite hilfreich?