In diesem Leitfaden zeigen wir Ihnen, wie Sie sicherstellen, dass Ihre Website mit einer sicheren SSL-Verbindung geschützt ist. Dies garantiert nicht nur die Sicherheit der zwischen dem Server und Ihren Besuchern ausgetauschten Informationen, sondern verbessert auch das Vertrauen und die Glaubwürdigkeit Ihrer Website. Die Einrichtung einer sicheren Verbindung ist ein einfacher, aber wesentlicher Prozess, der aus mehreren wichtigen Schritten besteht.
Einführung in SSL-Zertifikate: ihre Funktion und ihr Nutzen
Wir beginnen damit, zu überprüfen, ob Sie bereits ein SSL-Zertifikat installiert haben, und führen Sie dann durch die Schritte, um die sichere Verbindung für Ihre Website zu erzwingen.
Es ist entscheidend zu prüfen, ob auf Ihrem Hosting bereits ein SSL-Zertifikat installiert ist. Dies können Sie ganz einfach über Ihr Control Panel tun, indem Sie diese Schritte befolgen:
Rufen Sie die "Liste der Basisdienste" auf und wählen Sie das Hosting aus, das Sie verwalten möchten:
Gehen Sie zum Bereich "Sicherheit" und klicken Sie auf SSL-Zertifikate:
Beim Aufruf dieses Bereichs wird der SSL-Zertifikatsstatus für dieses Hosting angezeigt. Wenn Sie eine Subdomain/Multidomain im Hosting erstellt haben, wird diese in dieser Liste angezeigt:
WICHTIG: Wenn Ihr Hosting nicht mit dem Zertifikat "Aktiviert" angezeigt wird, wird dieser Prozess intern von uns verwaltet. Kunden können die Installation des Zertifikats nicht direkt beantragen. Unser System ist so konfiguriert, dass es das SSL automatisch installiert, sobald es erkennt, dass die Domain auf unsere cdmon-IP zeigt und ein Hosting mit dieser IP und Domain verbunden ist. Wenn Sie feststellen, dass die Domain korrekt auf unsere IP zeigt, das SSL aber nicht installiert wurde, wurde die Automatisierung möglicherweise nicht korrekt ausgeführt. In diesem Fall bitten wir Sie,
uns zu kontaktieren, um das Problem zu lösen.
Sobald Sie bestätigt haben, dass das SSL-Zertifikat auf dem Hosting aktiv ist, besteht der nächste Schritt darin, sicherzustellen, dass Ihre Website immer eine sichere Verbindung verwendet. Dies kann durch die Bearbeitung der .htaccess-Datei Ihrer Website erreicht werden.
Informationen und Verwendung der .htaccess-Datei
Diese Datei wird verwendet, um die Konfiguration von Direktiven und Parametern anzupassen, die in der Hauptkonfigurationsdatei des Hostings definiert sind. Mit anderen Worten: Sie ermöglicht es Website-Administratoren, die Webserver-Konfiguration auf Verzeichnisebene zu ändern und zu steuern. Dies ist besonders nützlich, da der Server diese Datei bei jeder Anfrage an die Website lesen muss.
Um eine .htaccess-Datei zu erstellen, müssen Sie über FTP auf das Hosting zugreifen. FTP ist ein Dienst, der den Zugriff auf die im Hosting gespeicherten Dateien ermöglicht, sodass Sie Dateien herunterladen, neue hochladen, bearbeiten oder bei Bedarf löschen können.
So verbinden Sie sich per FTP über webFTP.
Wenn Sie bereits eine .htaccess-Datei in Ihrem Hosting haben, können Sie diese für diese Konfiguration verwenden.
Sobald Sie auf Ihr webFTP zugreifen, müssen Sie in Ihren /web-Ordner gehen und eine "Neue Datei" namens .htaccess erstellen. Wenn Sie bevorzugen, können Sie die Option "Datei hochladen" verwenden, die es Ihnen ermöglicht, eine Datei von Ihrem Gerät zu verwenden. Sie können eine .htaccess-Datei erstellen und direkt hochladen:
Der Inhalt, der in die .htaccess-Datei eingefügt werden soll, lautet wie folgt:
RewriteEngine on
RewriteCond %{HTTPS} !=on [NC]
RewriteRule ^.*$ https://%{SERVER_NAME}%{REQUEST_URI} [R,L]
Dieser Code ist universell und sollte für jede Art von Website funktionieren.
Sobald Sie den Code eingegeben haben, speichern Sie die Änderungen und stellen Sie sicher, dass die .htaccess-Datei wie zu Beginn angegeben im Ordner /web erstellt wurde.
Mit dieser Änderung erzwingen Sie die sichere Verbindung für das gesamte Hosting und stellen somit sicher, dass die gesamte Kommunikation zwischen dem Browser Ihrer Besucher und Ihrer Website über eine verschlüsselte SSL-Verbindung erfolgt. Diese Maßnahme verbessert nicht nur die Sicherheit Ihrer Website, sondern trägt auch positiv zu Ihrem Ranking in Suchmaschinen bei, da Google und andere Suchmaschinen Websites, die HTTPS verwenden, gegenüber solchen, die dies nicht tun, bevorzugen.
Nachdem die Änderung implementiert wurde, ist es wichtig zu überprüfen, ob die Weiterleitung korrekt funktioniert. Sie können dies tun, indem Sie über HTTP auf Ihre Website zugreifen und prüfen, ob sie automatisch zu HTTPS weiterleitet.
Spezifische Konfigurationen für CMS
Es ist wichtig zu erwähnen, dass viele Websites Content-Management-Systeme (CMS) wie WordPress, PrestaShop, Joomla oder Moodle verwenden. Jedes dieser Systeme kann seine eigene Standardkonfiguration zur Aktivierung der HTTPS-Weiterleitung haben.
Für detaillierte Anweisungen zur Konfiguration von SSL in diesen CMS sowie zur Durchführung der Weiterleitung über .htaccess laden wir Sie ein, unseren Leitfaden "So konfigurieren Sie Ihr SSL" zu konsultieren. Dieser Leitfaden enthält Screenshots und spezifische Schritte für jedes CMS.