05. Juni 2017

War­um Sie jetzt auf https umstel­len soll­ten

HTTPS wird im Netz zur Her­stel­lung von Ver­trau­lich­keit und Inte­gri­tät in der Kom­mu­ni­ka­ti­on zwi­schen Web­ser­ver und Web­brow­ser (Cli­ent) ver­wen­det. Das HTTPS-Ver­fah­ren wird von allen Brow­sern unter­stützt. Jede:r Nutzer:in, der:die sich in Ihrem Netz befin­det, kann mit etwas Auf­wand Ihr Surf­ver­hal­ten auf HTTP-Web­sites über­wa­chen. Bei HTTPS-Web­sites wird die Ver­bin­dung hin­ge­gen ver­schlüs­selt. Eine ver­schlüs­sel­te Web­site erken­nen Sie einer­seits dar­an, dass in der URL der Web­site https:// steht und ande­rer­seits an dem ver­rie­gel­ten Schloss links von der URL (sie­he Bild).

Bild: Die siche­re Ver­bin­dung über HTTPS wird in der Adress­zei­le Ihres Brow­sers ange­zeigt.

Es gibt diver­se Grün­de, die dafür spre­chen, auch Ihre Web­site auf HTTPS nach­zu­rü­sten:

1. HTTPS macht ihre Web­site siche­rer

Gene­rell kann jede nicht ver­schlüs­sel­te Über­tra­gung von Daten im Inter­net abge­fan­gen und gar mani­pu­liert wer­den. Des­halb leuch­tet es unmit­tel­bar ein, dass jede Über­tra­gung sen­si­bler Daten, etwa bei Bestel­lun­gen in Online-Shops, beim Online-Ban­king oder auch bei Über­tra­gun­gen in Online-Kon­takt­for­mu­la­ren ver­schlüs­selt erfol­gen soll­te. Jedoch auch bei der Über­tra­gung von Stan­dard-Web­in­hal­ten macht eine Ver­schlüs­se­lung Sinn. Einer­seits stellt die Ver­schlüs­se­lung sicher, dass der User auch die Daten erhält, wel­che er ange­for­dert hat. Des Wei­te­ren erschwert die Ver­schlüs­se­lung das Aus­spio­nie­ren von Besu­cher­ver­hal­ten.

Mit einer siche­ren Ver­bin­dung stär­ken Sie das Ver­trau­en Ihrer Website-Besucher:innen! Laut der CA Secu­ri­ty Coun­cil Umfra­ge zum Online Ver­trau­en wis­sen Kund:innen, dass ihre Daten sicher sind, sobald sie das Vor­hän­ge­schloss Sym­bol und den grü­nen Strei­fen in der Such­lei­ste sehen. Hin­zu kommt, dass diver­se Brow­ser neu­er­dings Online-Shops ohne SSL-Ver­schlüs­se­lung als «nicht sicher» kenn­zeich­nen.

2. HTTPS kann ihr Goog­le Ran­king stär­ken

Bereits im August 2014 hat Goog­le HTTPS als Ran­king­fak­tor in die Such­algorith­men ein­fliessen las­sen. Stu­di­en bestä­ti­gen den posi­ti­ven Zusam­men­hang zwi­schen ver­schlüs­sel­ten Web­sites und einer gestei­ger­ten Visi­bi­li­tät auf Goog­le. Aller­dings bleibt fest­zu­hal­ten, dass auch wei­te­re Ein­fluss­fak­to­ren von Wich­tig­keit sind. Es spricht jedoch alles dafür, dass Goog­le wei­ter­hin ver­stärkt nach SSL Ver­schlüs­se­lun­gen Aus­schau hal­ten und die erhöh­te Sicher­heit beloh­nen wird.

3. HTTPS ist die Zukunft

HTTPS gewinnt zuneh­mend an Bedeu­tung und alle gro­ssen Play­er, wie bei­spiels­wei­se Ama­zon, Face­book oder Goog­le set­zen bereits seit Jah­ren auf die ver­schlüs­sel­te Ver­bin­dung. Hin­zu kommt, dass immer mehr smar­te Web-Ser­vices HTTPS zu Recht als Vor­aus­set­zung dekla­rie­ren. Ein Bei­spiel hier­für ist die Geo­lo­ca­ti­on API. Der Chro­me Brow­ser lie­fert bei der Anwen­dung die­ser API über HTTP bereits jetzt den Hin­weis, dass der Ser­vice zukünf­tig nur noch über eine siche­re Daten­ver­bin­dung zur Ver­fü­gung gestellt wird.

Wie stel­le ich mei­ne Web­site auf HTTPS um?

Eine HTTPS Ver­schlüs­se­lung erfor­dert einen gewis­sen tech­ni­schen Auf­wand und es soll­ten unbe­dingt ein paar wich­ti­ge Fak­to­ren berück­sich­tigt wer­den. Neben der Wahl eines pro­fes­sio­nel­len SSL-Zer­ti­fi­ka­tes gibt es noch eini­ge wei­te­re Punk­te zu beach­ten. Gera­de wenn eine kom­plet­te Web­sei­te von HTTP auf HTTPS umge­stellt wer­den soll, muss eine sau­be­re Wei­ter­lei­tung jeder ein­zel­nen URL gewähr­lei­stet sein. Es ist sehr wich­tig, dass kei­ne gemisch­ten Inhal­te (http und https Requests) auf einer Sei­te ange­zeigt wer­den. Web­sei­ten-Ele­men­te wie Bil­der, Links, iFrames oder Skrip­te, die nicht per HTTPS über­tra­gen wer­den, kön­nen Sicher­heits­lücken dar­stel­len. Neben der tech­ni­schen OnPage Umstel­lung soll­ten auch alle Web-Tools, wie z.B. Goog­le Web­ma­ster Tools sowie Ana­ly­tics oder AdWords sau­ber auf https umge­stellt wer­den.

Ger­ne unter­stüt­zen wir Sie in der pro­fes­sio­nel­len Umstel­lung auf eine siche­re https Ver­bin­dung Ihrer Web­site. Kon­tak­tie­ren Sie uns!

Quel­len:

CA Secu­ri­ty Coun­cil
cekom
chip.de
Goog­le Deve­lo­pers
searchme­trics
Wiki­pe­dia