Das praxisnahe Schweizer Online-Marketing Magazin
Im Ratgeber-Magazin erfahren Leser praxisnahe Tipps zu Online-Marketing mit den Schwerpunkten Webpromotion, Website-Optimierung und Online-Tools!
Im Magazin werden über 2'000 nützliche Links für den Webmasterbedarf vorgestellt: Stoff für Webmaster und Webverantwortliche.

Gratis NewsAboLaden Sie sich die knackigen PDF-Reporte „Alles was Sie über die Verlinkung wissen müssen“ und „Der Internet-Code“ kostenfrei herunter.

„Wie Sie im Online-Marketing von HTTPS siebenfach profitieren“

„Online-Marketing Fachbeitrag: HTTPS“

Informationen gemäss Stand vom 7.10.2019

SicherheitMenschen haben ein grosses Bedürfnis nach Sicherheit. HTTPS steht für HyperText Transfer Protocol Secure und beschreibt die verschlüsselte Übertragung von Daten zwischen Browser und Webserver.

Heute wollen wir mit einem kostenfreien Zertifikat die Datenübertragung unseres Webservers sicherer machen. Für unsere Erklärung gehen wir von einem System aus, welches in der Praxis sehr oft anzutreffen ist: Webserver mit Apache, als CMS WordPress und die Google Tools.

„Inhaltsverzeichnis: HTTPS“

nach oben

„Warum auf HTTPS umstellen?“

Vorteile

Es gibt mehrere Gründe, wieso Sie Ihre Website auf das Protokoll HTTPS umstellen sollten. Sehen wir uns diese Gründe etwas näher an:

nach oben

„Gibt es auch Nachteile?“

Nachteile

nach oben

„Wie erkennen wir sichere Websites?“

Sichere Websites erkennen Sie am sicheren Schloss in der Webadressenzeile.

Firefox
Firefox

Google Chrome
Google Chrome

Firefox BrowserDer ältere Begriff SSL (kurz für Secure Socket Layers) bezeichnet eine Technik, die Sie zur Verschlüsselung und Authentifizierung des Datenverkehrs im Netz einsetzen können. Mit SSL geraten die Daten Ihrer Kunden nicht in die falsche Hände. Die Verschlüsselung nennt sich heute allerdings TLS (Transport Layer Security).

Wenn Sie auf das Schlüsselsymbol klicken, erfahren Sie mehr über die Sicherheit des entsprechenden Browsers.

nach oben

„Die Praxis“

Und jetzt zur Praxis. Sie brauchen ein SSL-Zertifikat. Diese Zertifikate gibt es in verschiedenen Authentifizierungsstufen.

Die CA (Zertifizierungsstelle) vergibt die Zertifikate in 3 Qualitäts-Stufen:

In diesem Beitrag wollen wir ein kostenfreies Zertifikat einrichten, es ist Let's Encrypt. Beauftragen Sie Ihren Webmaster diese Umstellung vorzunehmen oder nehmen Sie es selbst in die Hand. Einige kleine Hürden sind doch zu nehmen! Nutzung auf eigene Gefahr.

Als Alternative zu diesem Zertifikat können Sie Cloudflare verwenden.

nach oben

„Der Hosting-Provider“

Zuerst gehe in in den Passwortbereich meines Servers. Unter dem Menüeintrag Let's Encrypt stehen mir folgende Einstellungen bereit:

Providereinstellungen

Ich entschliesse mich für eine Einstellung ohne www und klicke auf "Installieren". Nach einigen Minuten hat sich die Sache erledigt!

Sollte Ihr Provider diese Option nicht im Verwaltungsbereich anbieten, suchen Sie in der FAQ Ihres Providers danach oder senden Sie Ihrem Provider eine Anfrage zu diesem Thema.

Als Alternative hilft Ihnen auch der Server von sslforfree.com

nach oben

„Falls Sie mit WordPress arbeiten“

Falls Sie mit WordPress arbeiten, benötigen Sie drei weitere Massnahmen. Bevor Sie diese durchführen, empfehle ich Ihnen unbedingt eine Datensicherung der Datenbank vorzunehmen! Mit den folgenden Schritten werden wir Änderungen an der Datenbank durchführen.

Unter Einstellungen - Allgemein stellen Sie die Domain von http auf https um.

WordPress Einstellungen

Die Pfade in WordPress weisen in der Datenbank noch auf die alte URL hin. Mit einem Plugin (Better Search Replace) können Sie die Änderungen in der Datenbank vornehmen. Sie können das Plugin hochladen und nach der Verwendung wieder löschen.

WordPress Plugin

Überprüfen Sie auf dem Server via FTP noch die Dateien wp-config.sys, styless.css und functions.php, ob sich darin ggf. noch weitere Einträge zu http anstatt zu https befinden.

nach oben

„Die .htaccess-Datei“

Um zu vermeiden, dass die Suchmaschinen die Website mit und ohne https einscannt, ist eine Weiterleitung von http zu https notwendig.

Arbeitet Ihr Server mit einem Apache, ist noch die Umleitung der alten Links erforderlich. Mit einem 301-redirect wird die Umleitung durchgeführt. Mit dem folgenden Code vermeiden Sie, dass die Suchmaschine die HTTP-Site und die HTTPS-Site als zwei verschiedene Internetsites wertet.

Neu lautet Ihre Webadresse entweder https://www.domain.ch oder als Variante 2 https://domain.ch. Sie haben die Möglichkeit, die Internetadresse auch ohne www zu verwenden. In der Kürze liegt die Würze.

Das Bearbeiten der .htaccess-Datei ist heikel, da ein minimaler Fehler dazu führen kann, dass die Website nicht mehr arbeitet. Sichern Sie deshalb zuerst die Datei.
OK, folgender Code gehört in die .htaccess-Datei:

Mit www
RewriteEngine On
RewriteCond %{HTTP_HOST} !^www\. [NC,OR]
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)$ https://www.meinedomain.de/$1 [R=301,L]

Ohne www
RewriteCond %{HTTP_HOST} !^meinedomain\.de$ [NC,OR]
RewriteCond %{SERVER_PORT} !^443$
RewriteRule ^(.*)$ https://meinedomain.de/$1 [R=301,L]

Haben Sie weitere Redirects mit http, ändern Sie auch diese auf https.

Optional können Sie noch den HST-Header mit folgendem Eintrag aktivieren:

<IfModule mod_headers.c>
Header set Strict-Transport-Security "max-age=15768000; includeSubDomains" env=HTTPS
</IfModule>

Per HTTP Strict Transport Security wird definiert, dass die Website ausschliesslich https nutzt.

nach oben

„Der Test“

Nun können Sie Ihre Domain mit https aufrufen.

Es gibt Online-Tools, mit denen Sie Ihren Webserver überprüfen können. Verwenden Sie dazu zum Beispiel sslshopper.com/ssl-checker.html, jitbit.com/sslcheck/ und ssllabs.com/ssltest/

Unter Umständen ist das angezeigte Schloss nicht grün. Im Normalfall sind noch weitere Schritte notwendig. Erscheint ein Warndreieck anstatt des grünem Schloss, muss darauf geachtet werden, dass alle Bilder, Videos, CSS-Dateien, Javascript-Files, Webfonts ebenfalls per https:// geladen werden!

Testen Sie, wie Ihr Browser reagiert, wenn er auf ein Zertifikatsproblem trifft. Bei der vorgestellten Site finden Sie im Bereich Certificate Links, welche Zertifikatsfehler nachstellen. Klicken Sie zum Beispiel auf expired, landen Sie auf einer Testseite mit absichtlich abgelaufenem Zertifikat.
badssl.com

nach oben

„Die Robots.txt - Datei“

Eine Datei die oft vergessen geht ist die Robots.txt. Unter Umständen müssen Sie auch diese Datei anpassen.

nach oben

„Die Sitemap“

Erstellen Sie eine neue Sitemap. Kontrollieren Sie, ob alle Links auf https weisen.

nach oben

„Google Analytics“

Bei Ihrer Google Anslytics Webstatistik wählen Sie die VERWALTUNG an. Unter den PROPERTY-EINSTELLUNGEN können Sie die neue Webadresse ändern.

nach oben

„Die Webmaster-Tools“

Arbeiten Sie mit der Google Search Console (GSC) und / oder mit den Bing Webmastertools, müssen Sie diese auch anpassen. Erstellen Sie in der GSC eine neue Property. Anschliessend integrieren Sie unter CRAWLING - SITEMAPS die neue Sitemap.

Der Scanner von Google sieht sich jeden Tag nur eine bestimmte Anzahl an Webseiten Ihrer Domain an. Haben Sie eine grosse Website, so wird es einige Zeit dauern, bis Google alle Seiten neu indexiert hat. Während dieser Zeit kannn es durchaus Schwankungen in Ihrem Ranking geben.

Arbeiten Sie mit weiteren Diensten wie beispielsweise Ryte, Monitoringdiensten und einem CDN, denken Sie daran, auch in diesen Services Ihre Webadresse zu aktualisieren.

nach oben

„Der Canonical-Tag und andere Einstellungen“

Je nachdem ob Sie mit einen Canonical-Tags-Einträgen arbeiten, müssen Sie auch diese anpassen.

Kontrollieren Sie auch ggf. Einstellungen wie HREFLANG und strukturierte Daten.

nach oben

„Werbung“

Buchen Sie Werbung bei Google Ads oder anderen Portalen? Dann ändern Sie auch in diesen Ihre Webadresse.

nach oben

Versuchen Sie, überall wo es möglich ist, die Backlinks auf Ihre Domain zu ändern. Sie setzen bei Ihrer E-Mail-Korrespondenz Signaturen ein? Haben Sie Social Media Profile? Ändern Sie auch an dieser Position Ihre Web-Adresse. Kontrollieren Sie auch die Einstellungen bei Google MyBusiness.

nach oben

„Offline“

Ihre alte Webadresse leitet jetzt auf die Neue um. Somit müssen Sie Ihre Unterlagen wie Briefpapier und Visitenkarten nicht neu erstellen lassen. Denken Sie daran, wenn Sie eh neues Material brauchen.

nach oben

„Das Video“

Was ist https SSL/TLS? Lassen Sie sich die Absicherung von Datenverbindungen erklären.


nach oben

„Online-Marketing“

Betreffend Sicherheit gibt es durchaus noch weitere Punkte zu beachten. Doch wer nicht hochsensible Daten beherbergt, ist mit dieser kostenlosen Lösung gut bedient.

Und um wieder zurück zu Online-Marketing zu kommen: Überprüfen Sie die Rankings Ihrer Website. Rechnen Sie damit, dass es in nächster Zeit einige Schwankungen geben wird.

nach oben

„P.S.“

„Nun, wann wechseln Sie auf HTTPS?“

Autor: Walter B. Walser, kundennutzen.ch

AutorWalter B. Walser ist Online-Marketing Manager und Redaktor. Er hilft Unternehmern 100% mehr aus Ihrer Website herauszuholen. Er lebt seit 1995 vom Internet, berät KMU in Bezug auf deren Webauftritt und hat sich auf die Website-Pflege, Website-Optimierung und das Online-Marketing mit Online-Tools spezialisiert.
„Sie dürfen ihn gerne kontaktieren!“

nach oben