HTTPS ist heute Standard. Browser markieren reine HTTP-Seiten als unsicher, Google rankt sie schlechter, und Cookies-mit-Secure brauchen es ohnehin. Mit Let's Encrypt geht das gratis.
Was ist Let's Encrypt?
Eine gemeinnützige Zertifizierungsstelle, die seit 2016 kostenlose SSL-Zertifikate ausstellt. Die Zertifikate sind technisch identisch mit kostenpflichtigen DV-Zertifikaten — Browser akzeptieren sie ohne Warnung.
Aktivierung im Kundenportal
- Webhosting → SSL-Zertifikate → Neues Zertifikat
- Let's Encrypt als Anbieter auswählen
- Die Domain (und ggf. Subdomains) auswählen
- Erstellen klicken
Der Validierungs-Check läuft sofort. Sobald die Domain auf unseren Server zeigt (DNS muss passen), ist das Zertifikat innerhalb von 1–2 Minuten installiert.
Auto-Erneuerung
Let's-Encrypt-Zertifikate sind nur 90 Tage gültig. Wir erneuern automatisch ab 30 Tagen vor Ablauf — du musst nichts tun. Sollte eine Erneuerung mal fehlschlagen (z.B. weil die Domain inzwischen woanders zeigt), bekommst du eine Warn-Mail.
HTTP → HTTPS umleiten
Damit alle Anfragen auf HTTPS landen, im Webspace eine .htaccess ablegen:
RewriteEngine On
RewriteCond %{HTTPS} off
RewriteRule ^(.*)$ https://%{HTTP_HOST}%{REQUEST_URI} [L,R=301]
WordPress, Shopware und die meisten anderen CMS bringen diese Regel von Haus aus mit.
Wildcard-Zertifikate
Brauchst du *.deine-domain.de (z.B. für viele Subdomains), aktiviere stattdessen ein Wildcard-Let's-Encrypt-Zertifikat. Voraussetzung: die Domain nutzt unsere Nameserver — die DNS-Challenge läuft sonst nicht automatisch durch.
