Zum Inhalt springen

Wissen · Hosting

Website zeigt 'Nicht sicher'? SSL-Zertifikat und HTTPS verständlich erklärt

Wenn der Browser 'Nicht sicher' anzeigt oder das Schloss fehlt, ist die Seite nicht verschlüsselt – das schreckt Besucher ab und schadet bei Google. Meist fehlt nur ein SSL-Zertifikat oder die Weiterleitung auf HTTPS. Hier steht, was dahintersteckt und was Ihr Hoster bietet.

5,0bei Google

Was ‘Nicht sicher’ wirklich bedeutet

Die Warnung heißt nicht, dass Ihre Seite gehackt ist. Sie heißt: Die Verbindung ist nicht verschlüsselt (kein HTTPS). Besucher sehen eine Warnung, Formulare gelten als unsicher, und Google bewertet die Seite schlechter. Behoben wird das mit einem SSL-/TLS-Zertifikat und einer Weiterleitung von HTTP auf HTTPS.

SSL kostet heute meist nichts

Dank Let’s Encrypt ist ein Zertifikat bei den meisten Hostern kostenlos und verlängert sich automatisch. Ein paar Anbieter setzen aber auf eigene (teils kostenpflichtige) Zertifikate oder verlangen manuelles Hochladen samt Erneuerung alle 90 Tage – genau da entstehen die typischen Ausfälle, wenn ein Zertifikat unbemerkt abläuft.

Worauf es ankommt

  • Automatische Verlängerung – sonst läuft das Zertifikat irgendwann ab.
  • HTTPS-Weiterleitung – damit niemand mehr auf der unverschlüsselten Variante landet.
  • HSTS – sagt dem Browser, künftig nur noch verschlüsselt zu verbinden.
  • Wildcard – ein Zertifikat für alle Subdomains (oft nur kostenpflichtig).

Die Möglichkeiten je Hoster

Unten sehen Sie für jeden Anbieter, ob SSL kostenlos enthalten ist, ob es sich automatisch erneuert, wie Wildcard, HTTPS-Weiterleitung und HSTS gehandhabt werden und ob Sie eigene Zertifikate hochladen können.

SSL ist bei uns immer dabei: Let’s Encrypt, automatisch verlängert, HTTPS erzwungen – kein abgelaufenes Zertifikat, kein „Nicht sicher“.

Mehr erfahren

Die Werte je Hoster im Vergleich

HosterKostenloses SSLAuto-RenewalWildcardHSTS
1bluLet's Encrypt im Webhosting kostenlos; im Kundenservicebereich unter SSL-Zertifikate aktivierbar, Ausstellung innerhalb einer StundeNicht dokumentiertNicht dokumentiertNicht dokumentiert (über Header/`.htaccess` zu setzen)
AlfahostingLet's Encrypt kostenlos in der aktuellen Webhosting-Tarifgeneration; pro Tarif nur ein Zertifikat (für mehrere Domains Multi-SSL oder Global-SSL). Nur für direkt bei Alfahosting verwaltete Domains.Neue Domains ins Let's-Encrypt-Zertifikat aufnehmen läuft manuell per Support-Ticket; zur automatischen Verlängerung bestehender Zertifikate macht Alfahosting keine ausdrückliche AngabeKein Wildcard-Zertifikat dokumentiert; für mehrere Domains stattdessen Multi-SSL oder Global-SSLNicht dokumentiert
ALL-INKL.COMLet's Encrypt kostenlos (mit SSL-Erweiterung, sonst +0,95 €/Monat)Ja, ca. 30 Tage vor AblaufNicht dokumentiertJa, im KAS aktivierbar (max-age einstellbar)
checkdomainLet's Encrypt kostenlos, per Knopfdruck aktivierbarJa; Let's Encrypt läuft 90 Tage und wird automatisch erneuertNicht dokumentiertNicht dokumentiert (über Header/.htaccess zu setzen)
DomainFactoryInklusiv-Zertifikat (Domain SSL) in vielen Tarifen; Let's Encrypt/AutoSSL nur ab cPanel Deluxe / Webhosting PlusKundenmenü-Zertifikate ohne Auto-Renewal (30-Tage-Erinnerung); AutoSSL automatischJa (Domain SSL Wildcard); Multidomain/SAN nicht dokumentiertNicht dokumentiert
GoDaddyAutoSSL: kostenloses DV-Zertifikat auf Web Hosting (cPanel) Deluxe/Ultimate/Maximum und allen Web Hosting Plus-PaketenJa, AutoSSL aktualisiert und verlängert automatischAutoSSL sichert Hauptdomain und Subdomains; echtes Wildcard-Zertifikat nur als kostenpflichtiges ProduktKein dokumentierter Schalter (über Header/.htaccess zu setzen)
HetznerLet's Encrypt kostenlos über den konsoleH SSL-Manager (auch kostenlose Basic-Zertifikate); je Subdomain per Klick aktivierbarJa, automatisch – sofern die Hetzner-Nameserver aktiv sind und konsoleH das Zonefile bearbeiten darf (DNSAuth)Für den konsoleH-Automatismus nicht dokumentiert (Wildcard klassisch per DNS-01 in Eigenregie)Nicht im SSL-Manager dokumentiert (klassisch per .htaccess-Header setzen)
Host EuropeKostenloses, automatisch erneuertes Inklusiv-Zertifikat (WebHosting + cPanel); cPanel nutzt Let's Encrypt nativ. Nur das Alt-Produkt WebPack hat kein natives Let's Encrypt.Inklusiv-Zertifikate erneuern sich automatisch (WebHosting, cPanel, Virtual Server); nur selbst hochgeladene externe Zertifikate manuellNur über kostenpflichtige Produkte (Domain/Organisation SSL)Nur per .htaccess-Header
IONOSKostenlos in allen Webhosting-Tarifen (managed DV-Wildcard; Ultimate unbegrenzt)Ja, automatisch (180-Tage-Zyklus)Ja (Wildcard); Multidomain/SAN nicht dokumentiertKein Schalter – Header muss selbst gesetzt werden
netcupLet's Encrypt kostenlos inklusive (Webhosting/WCP); eigenes Zertifikat hochladbarJa (Wildcard ausgenommen – das manuell)Ja, aber ohne automatische ErneuerungJa, eigener HSTS-Slider
STRATOKostenfrei inklusive (Sectigo); Let's Encrypt nur auf V-/Root-ServernJa, automatische VerlängerungNur als kostenpflichtiges Upgrade (Wildcard/Multidomain)Nicht dokumentiert
webgoLet's Encrypt kostenlos enthalten; kostenpflichtige Zertifikate (Wildcard/EV) zusätzlichJa, standardmäßig aktiv (90-Tage-Zyklus)Nur kostenpflichtig (Wildcard via Let's Encrypt nicht verfügbar)Nicht dokumentiert

Hinweis: Wir stehen in keiner geschäftlichen Verbindung zu den genannten Anbietern. Genannte Marken- und Produktnamen gehören ihren jeweiligen Inhabern. Angaben ohne Gewähr – maßgeblich ist die jeweils aktuelle Information des Anbieters.

Lieber abgeben?

Sie müssen das nicht selbst machen.

Ein abgelaufenes Zertifikat, und Besucher sehen nur „Nicht sicher“ statt Ihrer Seite. Die Werte haben Sie – die fehlerfreie Umsetzung übernehmen wir. Zwei Wege:

5,0bei Google

Wir richten es bei Ihrem Hoster ein

SSL-Zertifikat samt HTTPS-Weiterleitung und HSTS aktivieren und die automatische Verlängerung sicherstellen.

Einrichtung anfragen

Nie wieder selbst dran

Mit unserer Website-Pflege halten wir alles am Laufen – Updates, Sicherheit, DNS und E-Mail inklusive. Sie kümmern sich ums Geschäft, wir um die Technik.

Website-Pflege ansehen

Kontakt

'Nicht sicher' bei Ihrer Seite – sollen wir das beheben?

Schreiben Sie uns kurz Ihre Domain. Wir aktivieren das SSL-Zertifikat samt HTTPS-Weiterleitung – oder holen Sie auf unsere Server, wo das von Anfang an läuft.

5,0bei Google
Patrick Hilker, InhaberPatrick HilkerIhr Ansprechpartner

Lieber direkt?

Antwort in der Regel innerhalb eines Werktags.

Kostenlos & unverbindlich – kein Verkaufsgespräch.

Ihre Angaben nutzen wir nur, um Ihre Anfrage zu bearbeiten – keine Weitergabe, keine Werbung. Felder mit * sind Pflicht. Mit dem Absenden stimmen Sie unserer Datenschutzerklärung zu.

Anrufen WhatsAppAnfragen