Warum SSL unverzichtbar ist

SSL (Secure Sockets Layer) verschlüsselt die Verbindung zwischen Browser und Server. Ohne SSL zeigt Chrome und andere Browser eine „Nicht sicher“-Warnung — das schreckt Besucher ab und schadet dem Google-Ranking. SSL ist 2025 kein Nice-to-have, sondern Pflicht.

Was SSL macht

  • Verschlüsselt die Datenübertragung zwischen Besucher und Server
  • Aktiviert das HTTPS-Protokoll (das grüne Schloss-Symbol)
  • Schützt Login-Daten, Formulare und Zahlungen
  • Verbessert das Google-Ranking (HTTPS ist ein Ranking-Faktor)
  • Erfüllt DSGVO-Anforderungen für die Datenübertragung

Let’s Encrypt: Kostenloses SSL

Let’s Encrypt bietet kostenlose SSL-Zertifikate, die von allen Browsern anerkannt werden. Die Zertifikate sind 90 Tage gültig und verlängern sich automatisch.

Option 1: Hoster-Integration

Die meisten modernen Hoster bieten Let’s Encrypt direkt im Control Panel an:

  • ALL-INKL: KAS → SSL-Zertifikate → Let’s Encrypt aktivieren
  • Strato: Automatisch aktiv bei den meisten Tarifen
  • HostEurope: SSL-Manager → Let’s Encrypt
  • Ionos/1und1: Meist automatisch aktiviert

Option 2: Manuell mit Certbot

Auf einem eigenen Server (VPS) installierst du Certbot:

  • sudo apt install certbot python3-certbot-apache
  • sudo certbot --apache -d deine-domain.de
  • sudo certbot renew --dry-run

Für Nginx ersetze python3-certbot-apache durch python3-certbot-nginx.

Option 3: Über das Hosting-Panel

Tools wie cPanel, Plesk oder Coolify haben oft eine eingebaute SSL-Verwaltung. Suche nach „SSL/TLS“ oder „Sicherheit“ im Panel.

Nach der Aktivierung: WordPress umstellen

Nachdem SSL aktiviert ist, musst du WordPress auf HTTPS umstellen:

  1. Gehe zu Einstellungen → Allgemein
  2. Ändere WordPress-Adresse (URL) und Website-Adresse (URL) auf https://
  3. Speichere die Änderungen
  4. Füge Redirects in der .htaccess hinzu, damit HTTP auf HTTPS umleitet

SSL-Probleme beheben

  • Gemischte Inhalte: Bilder oder Skripte werden noch per HTTP geladen → Suche und ersetze
  • SSL-Warnung trotz aktiviertem Zertifikat: Cache leeren, CDN prüfen
  • Zertifikat abgelaufen: Auto-Renewal prüfen, ggf. manuell erneuern
  • Too many redirects: Oft eine Endlosschleife durch falsche Rewrite-Regeln

Fazit

SSL einrichten dauert 5–10 Minuten und ist mit Let’s Encrypt komplett kostenlos. Es gibt keinen Grund, das nicht zu machen. Falls dein Hoster kein kostenloses SSL anbietet — wechsle den Hoster.