HTTPS einrichten: Das Zertifikat ist erst der Anfang
Ein gültiges Zertifikat, die richtige Hauptadresse und saubere Weiterleitungen gehören zusammen. So prüfst du den gesamten Weg zur sicheren Website.

In diesem Beitrag
Hauptdomain und www gehören auf die ListeWie die Ausstellung funktioniertVerschlüsselt laden heißt alle Ressourcen mitdenkenIPv6 und harte Schutzregeln erst nach PrüfungPassendes HostingQuellen & EinordnungDu öffnest deine Website mit HTTPS und der Browser zeigt eine Warnung. Das bedeutet nicht automatisch, dass der Server keine Verschlüsselung unterstützt. Er kann ein Zertifikat ausliefern, das für einen anderen Namen gilt. Genau deshalb prüfen wir immer die aufgerufene Domain und nicht nur, ob auf Port 443 irgendetwas antwortet.
- Namen abdecken
- HTTPS prüfen
- Weiterleiten
HTTPS schützt die Verbindung. Es ist kein Qualitätsurteil über den Inhalt einer Website und kein Ersatz für Updates, Backups oder sichere Zugänge.
Hauptdomain und www gehören auf die Liste
Entscheide, welche Adresse die Hauptadresse sein soll. Für einen neuen Blog ist eine einzige konsistente Variante leichter zu pflegen. Beide Namen müssen aber korrekt erreichbar sein, wenn du Besucher von www auf die Hauptdomain führen möchtest. Bei einem HTTPS-Aufruf wird das Zertifikat geprüft, bevor die HTTP-Weiterleitung greifen kann.
| Einstieg | Was du erwartest | Was du kontrollierst |
|---|---|---|
| HTTP Hauptdomain | Weiterleitung zu HTTPS | Pfad und Suchparameter bleiben erhalten |
| HTTP www | Weiterleitung zur Hauptadresse | Keine unnötige Kette |
| HTTPS Hauptdomain | Gültiges Zertifikat und Inhalt | Name, Laufzeit und Seitenantwort |
| HTTPS www | Gültiges Zertifikat, dann Weiterleitung | Auch www ist abgedeckt |
Wie die Ausstellung funktioniert
Let’s Encrypt beschreibt eine automatisierte Prüfung, ob der Antragsteller die Domain kontrolliert. Bei einer HTTP-Prüfung muss eine vorgegebene Ressource erreichbar sein; bei einer DNS-Prüfung wird ein passender Eintrag gesetzt. Dein Hostingpanel kann diese Arbeit übernehmen. Ob es das für deine konkrete Domain bereits tut, musst du dort kontrollieren.
Ein vorgeschalteter Schutz oder ein falscher DNS-Wert kann die Validierung verhindern. Richte Ausnahmen gezielt für den notwendigen Prüfpfad ein, statt die gesamte Website ungeschützt zu öffnen. Prüfe anschließend auch die automatische Erneuerung und die vorgesehenen Fehlermeldungen.
Verschlüsselt laden heißt alle Ressourcen mitdenken
Nach dem Wechsel können alte Bild- oder Skriptadressen noch HTTP verwenden. Suche nach solchen Einbindungen und ersetze sie im Inhalt oder der Konfiguration. Lade die Seite neu und kontrolliere die Browsermeldungen. Eine optisch vollständige Seite kann trotzdem blockierte Ressourcen haben.
IPv6 und harte Schutzregeln erst nach Prüfung
Wenn ein AAAA-Eintrag existiert, braucht auch der IPv6-Weg die richtige Website und das passende Zertifikat. Ein erfolgreiches IPv4-Ergebnis genügt dafür nicht. Beim HSTS-Einsatz ist besondere Sorgfalt sinnvoll: Browser merken sich die Vorgabe, HTTPS zu verwenden. Aktiviere eine langfristige Regel erst, wenn die betroffenen Namen dauerhaft korrekt über HTTPS laufen.
- Hauptadresse festgelegt und in WordPress übernommen.
- Zertifikat für alle benötigten Namen gültig.
- HTTP- und www-Weiterleitungen geprüft.
- Bilder, Skripte und Login funktionieren.
- Erneuerung und Überwachung sind geklärt.
Die abschließende Prüfung gehört in deine Launch-Checkliste, nicht nur in die einmalige Installation.
Passendes Hosting bei webhoster.de.
Werbung · Angebote der webhoster.de AG
Kostenlose Zertifikate gehören laut Tarifaufstellung bereits zu Starter und Pro. Wähle den Umfang nach deinen Websites und prüfe nach der Einrichtung trotzdem Zertifikat, Weiterleitungen und alle verwendeten Hostnamen.
Starter
1 WordPress-Website · 10 GB NVMe · 10 IMAP-Postfächer
Kostenlose Zertifikate sind aufgeführt; den gesamten HTTPS-Aufruf trotzdem prüfen.
Pro
5 WordPress-Websites · 75 GB NVMe · 100 IMAP-Postfächer
Auch für mehrere Websites sind kostenlose Zertifikate aufgeführt.
Anbieterstand: 7. Oktober 2026. Aktuelle Preise, Laufzeiten und Vertragsbedingungen findest du im jeweiligen Tarifkonfigurator.
Quellen & Einordnung
Recherche geprüft am 7. Oktober 2026. Eigene Erläuterungen und beispielhafte Abläufe; keine eigenen Anbieter- oder Leistungstests.
- Let's Encrypt: Funktionsweisehttps://letsencrypt.org/how-it-works/
- MDN: TLShttps://developer.mozilla.org/en-US/docs/Web/Security/Transport_Layer_Security
Die Inhalte entstehen mit KI-Unterstützung. Die Redaktion der iSearch GmbH verantwortet das Angebot. Die redaktionelle Methode wird auf der Seite „Redaktion & Methode“ erläutert.



