Zum Inhalt springen
Laptop mit Browser-Warnung und ausgegrautem Seiteninhalt

Wissen · Hosting

Website zeigt 'Nicht sicher'? SSL-Zertifikat und HTTPS verständlich erklärt

Wenn der Browser 'Nicht sicher' anzeigt oder das Schloss fehlt, ist die Seite nicht verschlüsselt – das schreckt Besucher ab und schadet bei Google. Meist fehlt nur ein SSL-Zertifikat oder die Weiterleitung auf HTTPS. Hier steht, was dahintersteckt und was Ihr Hoster bietet.

Ihre Domain hier direkt prüfen

E-Mail (SPF/DKIM/DMARC), SSL und DNS auf einen Blick.

Kostenlos & sofort – erkannte Anbieter prüfe ich zusätzlich gegen deren Soll-Werte.

Was ‘Nicht sicher’ wirklich bedeutet

Die Warnung heißt nicht, dass Ihre Seite gehackt ist. Sie heißt: Die Verbindung ist nicht verschlüsselt (kein HTTPS). Besucher sehen eine Warnung, Formulare gelten als unsicher, und Google bewertet die Seite schlechter. Behoben wird das mit einem SSL-/TLS-Zertifikat und einer Weiterleitung von HTTP auf HTTPS.

SSL kostet heute meist nichts

Dank Let’s Encrypt ist ein Zertifikat bei den meisten Hostern kostenlos und verlängert sich automatisch. Ein paar Anbieter setzen aber auf eigene (teils kostenpflichtige) Zertifikate oder verlangen manuelles Hochladen samt Erneuerung alle 90 Tage – genau da entstehen die typischen Ausfälle, wenn ein Zertifikat unbemerkt abläuft.

Worauf es ankommt

  • Automatische Verlängerung – sonst läuft das Zertifikat irgendwann ab.
  • HTTPS-Weiterleitung – damit niemand mehr auf der unverschlüsselten Variante landet.
  • HSTS – sagt dem Browser, künftig nur noch verschlüsselt zu verbinden.
  • Wildcard – ein Zertifikat für alle Subdomains (oft nur kostenpflichtig).

Die Möglichkeiten je Hoster

Unten sehen Sie für jeden Anbieter, ob SSL kostenlos enthalten ist, ob es sich automatisch erneuert, wie Wildcard, HTTPS-Weiterleitung und HSTS gehandhabt werden und ob Sie eigene Zertifikate hochladen können.

SSL ist immer dabei: Let’s Encrypt, automatisch verlängert, HTTPS erzwungen – kein abgelaufenes Zertifikat, kein „Nicht sicher“.

Mehr erfahren

Die Werte je Hoster im Vergleich

HosterKostenloses SSLAuto-RenewalWildcardHSTS
1bluLet's Encrypt im Webhosting kostenlos; im Kundenservicebereich unter SSL-Zertifikate aktivierbar, Ausstellung innerhalb einer StundeNicht dokumentiertNicht dokumentiertNicht dokumentiert (über Header/.htaccess zu setzen)
AlfahostingLet's Encrypt kostenlos in der aktuellen Webhosting-Tarifgeneration; pro Tarif nur ein Zertifikat (für mehrere Domains Multi-SSL oder Global-SSL). Nur für direkt bei Alfahosting verwaltete Domains.Neue Domains ins Let's-Encrypt-Zertifikat aufnehmen läuft manuell per Support-Ticket; zur automatischen Verlängerung bestehender Zertifikate macht Alfahosting keine ausdrückliche AngabeKein Wildcard-Zertifikat dokumentiert; für mehrere Domains stattdessen Multi-SSL oder Global-SSLNicht dokumentiert
ALL-INKL.COMLet's Encrypt kostenlos (mit SSL-Erweiterung, sonst +0,95 €/Monat)Ja, ca. 30 Tage vor AblaufNicht dokumentiertJa, im KAS aktivierbar (max-age einstellbar)
checkdomainLet's Encrypt kostenlos, per Knopfdruck aktivierbarJa; Let's Encrypt läuft 90 Tage und wird automatisch erneuertNicht dokumentiertNicht dokumentiert (über Header/.htaccess zu setzen)
ContaboNicht im Produkt enthalten – Let's Encrypt richten Sie auf Ihrem Server selbst ein (Contabo hat Anleitungen für Linux und Windows)In Eigenregie: certbot-Timer bzw. die Automatik von cPanel/PleskTechnisch möglich (certbot mit DNS-Prüfung), von Contabo nicht dokumentiertSache Ihres Webservers – kein Schalter beim Anbieter
DomainFactoryInklusiv-Zertifikat (Domain SSL) in vielen Tarifen; Let's Encrypt/AutoSSL nur ab cPanel Deluxe / Webhosting PlusKundenmenü-Zertifikate ohne Auto-Renewal (30-Tage-Erinnerung); AutoSSL automatischJa (Domain SSL Wildcard); Multidomain/SAN nicht dokumentiertNicht dokumentiert
GoDaddyAutoSSL: kostenloses DV-Zertifikat auf Web Hosting (cPanel) Deluxe/Ultimate/Maximum und allen Web Hosting Plus-PaketenJa, AutoSSL aktualisiert und verlängert automatischAutoSSL sichert Hauptdomain und Subdomains; echtes Wildcard-Zertifikat nur als kostenpflichtiges ProduktKein dokumentierter Schalter (über Header/.htaccess zu setzen)
goneoLet's Encrypt kostenlos in den aktuellen Webhosting- und Webserver-Paketen sowie in den älteren MServer- und Business-PaketenNicht dokumentiertNicht dokumentiertKein dokumentierter Schalter (über Header/.htaccess zu setzen)
HetznerLet's Encrypt kostenlos über den konsoleH SSL-Manager (auch kostenlose Basic-Zertifikate); je Subdomain per Klick aktivierbarJa, automatisch – sofern die Hetzner-Nameserver aktiv sind und konsoleH das Zonefile bearbeiten darf (DNSAuth)Für den konsoleH-Automatismus nicht dokumentiert (Wildcard klassisch per DNS-01 in Eigenregie)Nicht im SSL-Manager dokumentiert (klassisch per .htaccess-Header setzen)
Host EuropeKostenloses, automatisch erneuertes Inklusiv-Zertifikat (WebHosting + cPanel); cPanel nutzt Let's Encrypt nativ. Nur das Alt-Produkt WebPack hat kein natives Let's Encrypt.Inklusiv-Zertifikate erneuern sich automatisch (WebHosting, cPanel, Virtual Server); nur selbst hochgeladene externe Zertifikate manuellNur über kostenpflichtige Produkte (Domain/Organisation SSL)Nur per .htaccess-Header
Hostinger„Lifetime SSL“ (Let's Encrypt) in allen Web-, Cloud- und Agency-Paketen, für jede Domain und Subdomain – wird beim Anlegen automatisch installiertJa, automatisch, solange die Website bei Hostinger liegtDeckt Domain und Subdomains des Kontos ab; ein eigenständiges Wildcard-Zertifikat wird nicht ausgewiesenKein dokumentierter Schalter (über Header/.htaccess zu setzen)
IONOSKostenlos in allen Webhosting-Tarifen (managed DV-Wildcard; Ultimate unbegrenzt)Ja, automatisch (180-Tage-Zyklus)Ja (Wildcard); Multidomain/SAN nicht dokumentiertKein Schalter – Header muss selbst gesetzt werden
manituLet's Encrypt in allen Webhosting-Paketen kostenlos, für alle Domains des PaketsJa – Verwaltung und Erneuerung übernimmt manitu, Aktivierung mit einem Klick im KundenmenüNicht dokumentiertKein dokumentierter Schalter (über Header/.htaccess zu setzen)
netcupLet's Encrypt kostenlos inklusive (Webhosting/WCP); eigenes Zertifikat hochladbarJa (Wildcard ausgenommen – das manuell)Ja, aber ohne automatische ErneuerungJa, eigener HSTS-Slider
OVHcloudKostenloses Let's-Encrypt-Zertifikat (DV) zum Webhosting; seit 06.08.2025 für neue Domains/Subdomains am Hosting standardmäßig aktiv, sonst im Kundencenter unter SSL-Zertifikate aktivierbarErneuerung läuft über OVHcloud; ein ausdrückliches Versprechen zur automatischen Verlängerung steht nicht in der DokuKein Wildcard-Zertifikat; jede Domain und Subdomain wird einzeln aufgenommenKein dokumentierter Schalter (über Header/.htaccess zu setzen)
RaidboxesLet's-Encrypt-Zertifikat (DV) für jede Box, standardmäßig aktivNicht ausdrücklich dokumentiert; das Zertifikat wird beim Anlegen bzw. Aktivieren der Box erzeugtKein Wildcard – das Zertifikat enthält die Domains, die zum Zeitpunkt der Ausstellung mit der Box verbunden warenNicht dokumentiert
STRATOKostenfrei inklusive (Sectigo); Let's Encrypt nur auf V-/Root-ServernJa, automatische VerlängerungNur als kostenpflichtiges Upgrade (Wildcard/Multidomain)Nicht dokumentiert
TelekomAlle Domains auf einer kostenpflichtigen Homepage bekommen automatisch ein Zertifikat; für die Inklusiv-Homepage aus dem Anschlussvertrag gibt es kein SSLLäuft über Telekom; ein ausdrückliches Verlängerungsversprechen steht nicht in der HilfeNicht dokumentiertKein dokumentierter Schalter
Timme HostingLet's Encrypt oder ZeroSSL kostenlos – im Kundenpanel per Häkchen aktiviert, bis zu 100 Hostnamen je Zertifikat (auch über mehrere Domains)Ja – zehn Tage vor Ablauf startet die Erneuerung automatisch; scheitert sie, wird täglich neu versuchtNein – Wildcard-Zertifikate über Let's Encrypt/ZeroSSL unterstützt Timme Hosting derzeit nichtKein dokumentierter Schalter (über Header zu setzen)
webgoLet's Encrypt kostenlos enthalten; kostenpflichtige Zertifikate (Wildcard/EV) zusätzlichJa, standardmäßig aktiv (90-Tage-Zyklus)Nur kostenpflichtig (Wildcard via Let's Encrypt nicht verfügbar)Nicht dokumentiert

DNS über Cloudflare?

Wer Cloudflare vorgeschaltet hat, pflegt die Einträge dort – nicht mehr beim Hoster. Website und Postfach bleiben, wo sie sind.

DNS-AnbieterKostenloses SSLAuto-RenewalWildcardHSTS
Cloudflare„Universal SSL“ – kostenloses DV-Zertifikat für alle Tarife inklusive Free, automatisch ausgestellt und erneuertJa – Ausstellung, Erneuerung und Verteilung übernimmt CloudflareDeckt die Domain und die erste Subdomain-Ebene ab (ihre-domain.de und www.ihre-domain.de); tiefere Ebenen brauchen Total TLS oder ein erweitertes ZertifikatSchalter im Dashboard vorhanden; die Dokumentation zu „Always Use HTTPS“ beschreibt ihn nicht mit

Website aus einem Baukasten?

Baukästen liefern Website und Zertifikat aus einer Hand, geben die DNS-Verwaltung aber nur eingeschränkt heraus. Was sich einstellen lässt, steht hier.

BaukastenKostenloses SSLAuto-RenewalWildcardHSTS
JimdoZertifikat ist bei Jimdo-Websites enthalten und wird automatisch bereitgestelltJa – die Verwaltung übernimmt Jimdo vollständigNicht dokumentiertNicht dokumentiert
SquarespaceKostenloses DV-Zertifikat über Let's Encrypt für alle verbundenen Domains und Subdomains, automatisch ausgestelltJa – die Zertifikate erneuern sich automatisch alle 90 TageNicht dokumentiert; abgedeckt sind die verbundenen Domains und SubdomainsJa – Einstellung „HSTS Secure“ in denselben Sicherheitseinstellungen
WixZertifikat ist enthalten und wird nach dem Verbinden der Domain automatisch aktiviert (in der Regel innerhalb von 24 bis 48 Stunden)Ja – Ausstellung und Erneuerung übernimmt Wix vollständigNicht dokumentiertNicht dokumentiert
WordPress.comKostenloses Zertifikat für alle bei WordPress.com gehosteten Domains und Subdomains, wird beim Hinzufügen einer eigenen Domain automatisch ausgestelltJa – das Zertifikat bleibt aktiv, solange die Domain mit der Website verbunden ist, und erneuert sich mit der DomainNicht dokumentiertNicht dokumentiert

Hinweis: Es besteht keine geschäftliche Verbindung zu den genannten Anbietern. Genannte Marken- und Produktnamen gehören ihren jeweiligen Inhabern. Angaben ohne Gewähr – maßgeblich ist die jeweils aktuelle Information des Anbieters.

Wer dahintersteht

Patrick Hilker, Inhaber

Patrick Hilker

Inhaber · Rahden, seit 2018

Baut seit über zehn Jahren Websites und Software für Unternehmen, Vereine und Privatleute in Ostwestfalen. Hosting kenne ich auch von der anderen Seite: Für den Webhoster mittwald in Espelkamp arbeite ich an den Produkten, die Agenturen und Entwickler nutzen.

Mehr über mich

Lieber abgeben?

Sie müssen das nicht selbst machen.

Ein abgelaufenes Zertifikat, und Besucher sehen nur „Nicht sicher“ statt Ihrer Seite. Die Werte haben Sie – die fehlerfreie Umsetzung übernehme ich. Zwei Wege:

5,0bei Google
Server-Schrank mit Status-LEDs – Betrieb auf eigener Ausstattung

Ich richte es bei Ihrem Hoster ein

SSL-Zertifikat samt HTTPS-Weiterleitung und HSTS aktivieren und die automatische Verlängerung sicherstellen.

Einrichtung anfragen

Nie wieder selbst dran

Mit der Website-Pflege halte ich alles am Laufen – Updates, Sicherheit, DNS und E-Mail inklusive. Sie kümmern sich ums Geschäft, ich um die Technik.

Website-Pflege ansehen

Kontakt

'Nicht sicher' bei Ihrer Seite – soll ich das beheben?

Schreiben Sie mir kurz Ihre Domain. Ich aktiviere das SSL-Zertifikat samt HTTPS-Weiterleitung – oder hole Sie auf eigene Server, wo das von Anfang an läuft.

5,0bei Google
Patrick Hilker, InhaberPatrick HilkerIhr Ansprechpartner

Lieber direkt?

Antwort in der Regel innerhalb eines Werktags.

Kostenlos & unverbindlich – kein Verkaufsgespräch.

Ihre Angaben nutze ich nur, um Ihre Anfrage zu bearbeiten – keine Weitergabe, keine Werbung. Felder mit * sind Pflicht. Wie Ihre Angaben verarbeitet werden, steht in der Datenschutzerklärung.

TerminAnfragen