Die verschlüsselte Datenübertragung mittels SSL (Secure Sockets Layer) ist ein zentrales Element der Internetsicherheit. Zwei grundlegende Schritte sind notwendig, um die SSL-Verschlüsselung mit Ihrer eigenen Website zu verwenden:
- Zunächst aktivieren Sie SSL in Ihrem Hosting-Paket, indem Sie Ihre Domain mit einem SSL-Zertifikat sichern.
- Dann erzwingen Sie die SSL-Verschlüsselung für alle Seiten, indem Sie Ihre Website vollständig auf HTTPS umstellen.
Erstellen Sie mit einem einfachen Texteditor, zum Beispiel Notepad (Windows) oder TextEdit (MacOS), eine neue Textdatei und speichern Sie diese unter dem Namen .htaccess
Dateien mit vorangestelltem . (Punkt) auf Windows-PCs erstellen
Bitte beachten Sie: Es ist wichtig, dass der Dateiname mit einem Punkt (.) beginnt und nicht mit .txt endet!
Schritt 2
Kopieren Sie die folgenden Code-Zeilen und fügen Sie diese in Ihre .htaccess-Datei ein.
RewriteEngine On
RewriteCond %{SERVER_PORT} !=443
RewriteRule ^(.*)$ https://ihredomain.tld/$1 [R=301,L]
Schritt 3
Ersetzen Sie im Code ihredomain.tld durch Ihren Domain-Namen.
Schritt 4
Speichern Sie Ihre Änderungen und laden Sie dann die .htaccess-Datei in das Hauptverzeichnis Ihrer Website auf Ihrem Webspace hoch.
Eine Datei mit dem WebspaceExplorer hochladen
Ihre Website lädt nun automatisch mit HTTPS.
Problemlösung
- Website lädt nach Umstellung nicht mehr (Fehler 500): Sollten Sie beim Aufruf einen Fehler 500 erhalten, hat sich wahrscheinlich ein Schreibfehler oder ein ungewolltes Steuerzeichen eingeschlichen (letzteres kann passieren, wenn die .htaccess-Datei nicht per Texteditor sondern bspw. via Word erstellt wurde). Sie können die .htaccess-Datei im Problemfall jedoch einfach wieder auf dem Webspace löschen und Ihre lokale Version dann prüfen und korrigieren.
- Browser zeigt Mixed-Content-Warnung an: Stufen Browser Ihre Website nach der Umstellung weiterhin als unsicher ein und zeigen im Browser eine Mixed-Content-Warnung an, sind weitere Maßnahmen erforderlich. Wie Sie in diesem Fall weiter vorgehen, erfahren Sie in unserem Blog-Artikel Mixed Content erkennen und entfernen: Verschlüsselung für alle Inhalte aktivieren.