Erste Schritte

Das SSL-Zertifikat, inbegriffen und automatisch

  • Aktualisiert 18.08.2026, 12:42
  • Aufrufe 153

Alle unsere Tarife enthalten ein Let's-Encrypt-Zertifikat, ohne Aufpreis, ausgestellt und erneuert ohne Ihr Zutun. Diese Anleitung erklärt, was es tut, was es nicht tut, und die zwei, drei Situationen, in denen es Ihre Aufmerksamkeit braucht.

Was es tut, was es nicht tut

Was das Zertifikat garantiert Was es nicht garantiert
Dass die Verbindung zwischen Besucher und Website verschlüsselt ist Dass der Inhalt der Website ehrlich oder aktuell ist
Dass niemand die Daten unterwegs lesen oder verändern kann Dass die Website vor Eindringen sicher ist
Dass der Besucher wirklich mit der angezeigten Domain spricht Dass die Website gepflegt, gesichert oder abgesichert ist

Mit anderen Worten: Das Zertifikat schützt den Weg, nicht das Haus. Die Sicherheit der Website selbst ist ein anderes Thema — siehe Ihr Konto und Ihre Zugänge schützen.

Warum es keine Option mehr ist

Eine unverschlüsselt ausgelieferte Website wird von jedem aktuellen Browser als nicht sicher markiert, sobald eine Seite ein Eingabefeld enthält. Suchmaschinen strafen sie ab. Und ein unverschlüsseltes Kontaktformular legt tatsächlich offen, was Ihre Besucher hineinschreiben.

Was Sie zu tun haben

Nichts. Das Zertifikat wird automatisch ausgestellt, sobald die Domain richtig auf Ihr Hosting zeigt, und dann vor jedem Ablauf automatisch erneuert. Es gibt keinen Knopf zu drücken, keine Erinnerung zu notieren, keine Rechnung zu erwarten.

Die einzige Bedingung

Das Zertifikat kann erst ausgestellt werden, wenn die Domain bereits auf unsere Server zeigt. Das ist eine Anforderung der Zertifizierungsstelle, keine Regel von uns: Sie prüft, dass der Antragsteller die Domain wirklich kontrolliert.

Haben Sie gerade eine Domain verbunden, warten Sie das Ende der Ausbreitung ab. Das Zertifikat folgt von selbst.

Gemischte Inhalte, die häufigste Panne

Ihre Website antwortet über https://, aber das Schloss erscheint durchgestrichen oder mit einer Warnung. In fast allen Fällen wird die Seite verschlüsselt ausgeliefert, ruft aber ein Bild, eine Stilvorlage oder ein Skript unverschlüsselt auf.

Die üblichen Ursachen:

  • eine von einer alten Adresse umgezogene Website, deren Datenbank noch http://-Links enthält;
  • ein Bild, das mit seiner vollständigen Adresse statt einem relativen Pfad eingefügt wurde;
  • ein Theme oder eine Erweiterung, die eine externe Ressource unverschlüsselt aufruft.

Die Korrektur besteht darin, diese Aufrufe durch relative Pfade zu ersetzen — oder durch dieselbe Adresse über https://. Die meisten Content-Management-Systeme bieten ein Ersetzungswerkzeug für die Datenbank an.

Die verschlüsselte Adresse erzwingen

Ist das Zertifikat da, lassen Sie http:// auf https:// weiterleiten, damit niemand zufällig auf der unverschlüsselten Fassung landet. Die meisten Content-Management-Systeme bieten die Option in ihren allgemeinen Einstellungen. Bietet Ihres sie nicht, öffnen Sie ein Ticket: Wir nennen Ihnen den Weg für Ihr Hosting.

Wenn die Adresse unter https:// gestört bleibt

Was Sie sehen Häufigste Ursache
Sicherheitswarnung auf einer ganz neuen Website Die Domain zeigte bei der Ausstellung noch nicht richtig. Warten, dann melden.
Durchgestrichenes Schloss, aber die Website erscheint Gemischte Inhalte: siehe oben.
Die Warnung betrifft nur eine Subdomain Die Subdomain ist nicht abgedeckt. Melden Sie sie namentlich.
Nur Ihr Browser beschwert sich, andere nicht Örtlicher Cache oder verstellte Uhr des Rechners.

In allen ungelösten Fällen öffnen Sie ein Ticket und nennen Sie den Domainnamen und die genaue Adresse der Seite, die die Warnung auslöst.