SSL‑Verschlüsselung
Silktide prüft, ob Ihre Seiten, Dokumente und die von ihnen geladenen Ressourcen über eine verschlüsselte Verbindung bereitgestellt werden. Die Verschlüsselung schützt alles, was zwischen Ihrer Website und ihren Besuchern übertragen wird, davor, unterwegs mitgelesen oder verändert zu werden.
Verschlüsselte Seiten werden über ausgeliefert – die
Adresse beginnt mit https:\/\/ statt mit http:\/\/.
Warum das wichtig ist
Bei einer unverschlüsselten Verbindung kann jede Person, die sich zwischen dem Besucher und Ihrer Website befindet – in öffentlichem WLAN, beim Internetanbieter oder in einem kompromittierten Netzwerk – die übertragenen Daten lesen und sogar die Seite unterwegs verändern. Dazu gehört auch alles, was Besucher in Ihre Formulare eingeben.
Die praktischen Folgen sind unmittelbar: Browser kennzeichnen unverschlüsselte Seiten als „Nicht sicher“, was das Vertrauen sichtbar untergräbt; Suchmaschinen nutzen HTTPS als Rankingsignal; und Datenschutzvorschriften wie die erwarten, dass beim Transport geschützt sind – Verschlüsselung ist dafür die Grundlage. Zertifikate sind heute über Dienste wie Let’s Encrypt kostenlos, und die meisten Hosting‑Plattformen aktivieren sie mit wenigen Klicks.
So beheben Sie das
- Wenn Ihre Website kein SSL/TLS‑Zertifikat hat, besorgen Sie eines. Die meisten Hosting‑Plattformen und CDNs bieten kostenlose Zertifikate an und können HTTPS per Einstellung aktivieren.
- Leiten Sie alle
http:\/\/‑Adressen auf ihrehttps:\/\/‑Gegenstücke um, damit niemand auf einer unverschlüsselten Version landet. - Bei Seiten, die wegen einzelner Ressourcen gekennzeichnet wurden, aktualisieren
Sie den Code der Seite, sodass Bilder, Skripte, Stylesheets und andere
eingebettete Inhalte über
https:\/\/‑URLs (oder protokollrelative Verweise) geladen werden. Alles, was bei einem Drittanbieter ohne HTTPS‑Variante gehostet wird, sollte ersetzt werden. - Wenn alles über HTTPS ausgeliefert wird, sollten Sie Strict Transport Security hinzufügen, damit Browser die unverschlüsselte Version gar nicht mehr versuchen.
So testet Silktide das
- Die Adresse jeder Seite und jedes Dokuments wird geprüft. Wenn sie nicht über HTTPS ausgeliefert wird, wird die gesamte Seite gemeldet – einzelne Ressourcen werden in diesem Fall nicht aufgelistet.
- Bei Seiten, die über HTTPS ausgeliefert werden, werden die geladenen Ressourcen (Bilder, Skripte, Stylesheets, Medien) geprüft und jede Ressource gemeldet, die über eine unverschlüsselte Verbindung angefordert wird.
- Der Anteil Ihrer Seiten, die über HTTPS ausgeliefert werden, wird über die Zeit ausgewiesen, sodass Sie den Fortschritt nachverfolgen können.
Fehlerbehebung
Meine Website hat ein Zertifikat, aber Seiten werden weiterhin gekennzeichnet
Ein Zertifikat allein reicht nicht – die Seite muss tatsächlich unter einer
https:\/\/‑Adresse bereitgestellt werden. Prüfen Sie, ob Besucher (und Silktide)
nicht eine unverschlüsselte Variante erreichen, die niemals weiterleitet.
Eine gekennzeichnete Ressource stammt von einem Drittanbieter
Sie kontrollieren die URL, die Ihre Seite anfordert. Unterstützt der Anbieter
HTTPS, ändern Sie den Verweis auf https:\/\/; wenn nicht, ersetzen Sie den
Anbieter. Für Subdomains oder Hosts, die Sie bewusst unverschlüsselt gelassen
haben, können Sie diesen Hostnamen von der Prüfung ausschließen, wenn Sie Ihre
festhalten.