Blog

Besserer Datenschutz und mehr Sicherheit mit https

Alle Kunden-Websites, die bei uns gehostet sind, haben wir in den vergangenen Tagen von http auf https umgestellt. Die Website wie auch die in diesem Zusammenhang übermittelten Daten sind damit besser geschützt.

Was ist https?

Das Kürzel «https» sehen Sie oftmals vor einer Webadresse wie zum Beispiel https://www.human-connection.org. Die Abkürzung steht für Hypertext Transfer Protocol Secure und bezeichnet die Sprache, mit der Daten von Websites elektronisch übermittelt werden. Im Gegensatz zu http werden diese Daten bei https verschlüsselt und gelten somit als abhörsicher, was nicht nur Informationen schützt, die Kunden bei Formularen eingeben, sondern auch die Zugangsdaten von Benutzerkonten.

Browser warnen, falls kein https verwendet wird

Schon seit einiger Zeit warnen Browser bei der Eingabe von Daten in Formularen, wenn die Verbindung nicht über https läuft. Neu warnt der Browser Chrome von Google auch allgemein bei Websites ohne https, dass diese unsicher sei. Damit Website-Besucher nicht verunsichert werden, empfehlen wir eine Umstellung auf https.

Wie wird https aktiviert?

Damit die Daten verschlüsselt übertragen werden und diese Verschlüsselung automatisiert überprüft werden kann, wird anfangs ein Sicherheitszertifikat installiert, ausgestellt von einer Zertifikatsstelle. Da solche Zertifikate in der Vergangenheit kostspielig waren, wurden Sie fast nur von Website-Betreibern mit höheren Sicherheitsanforderungen eingesetzt, wie zum Beispiel im E-Banking. Seitdem auch kostenlose Zertifikate verfügbar sind, ist https auch für kleine Betriebe und nicht-kommerzielle Anbieter erschwinglich geworden.

Website-Betreibern empfehlen wir der Reihe nach, das Sicherheitszertifikat zu installieren, die Website unter dem Präfix https:// zu testen, allfällige Fehler oder Warnungen zu beheben und am Schluss die automatische Weiterleitung von http auf https zu aktivieren. Der genaue Ablauf hängt von Ihrem Hosting-Anbieter ab.

Im Hosting von HÄRRI MEDIA geht das wie folgt:

  1. Loggen Sie sich ins Hosting ein.
  2. Klicken Sie auf Hosting-Einstellungen.
  3. Aktivieren die SSL/TLS-Verschlüsselung, noch ohne die automatische Weiterleitung von http auf https.
  4. Klicken Sie auf der Übersicht auf «Let’s Encrypt».
  5. Aktivieren das kostenlose Sicherheitszertifikat, indem Sie eine E-Mail-Adresse für allfällige Benachrichtigungen eingeben, das Einschliessen von «www» sowie allfällige Subdomains auswählen.
  6. Öffnen Sie ein neues Browser-Fenster oder einen neuen Tab und rufen Sie die entsprechende Website mit dem Präfix https:// auf.
  7. Überprüfen Sie, ob Ihre Website erscheint.
  8. Falls Ihre Website mit einem Content Management System ausgestattet ist, müssen Sie in dessen Systemeinstellungen die Website auf https umstellen. Weitere Informationen erhalten Sie beim jeweiligen Systemanbieter.
  9. Falls der Browser Warnungen anzeigt, dass einige Inhalte der Website nicht sicher seien, dann stellen Sie die Adressen dieser Inhalte auf https um.
  10. Erscheinen keine Warnungen mehr, dann aktivieren Sie in den Hosting-Einstellungen die Option zur automatischen Weiterleitung von http auf https.
  11. Geben Sie in einen neuen Browserfenster die Website-Adresse ohne https ein und überprüfen Sie, ob die Weiterleitung funktioniert.

Falls Ihre Website einen Bereich zum Einloggen hat, dann ändern Sie zur Sicherheit das Passwort des Benutzerkontos. Ist Ihre Website bei Google Search Console angemeldet, dann erfassen Sie dort eine neue Property mit der https-Adresse. Passen Sie die Website-Adresse allenfalls auch im Browser-Lesezeichen (Bookmarks/Favoriten) oder in Ihrem Adressbuch an.

Bei Fragen zur Umstellung auf https helfen wir Ihnen gerne weiter.