Skip to main content

SSL und HTTPS – Umsetzung, Auswirkung und Probleme

  • SEO-Küche Logo


PDF herunterladen

SSL - Sichere Verbindung Im Sommer diesen Jahres gab Google bekannt, die Verschlüsselung einer Webseite mit SSL/HTTPS als Rankingfaktor anzusehen. SEOs und Webmaster haben seither darüber gerätselt, wie stark der Faktor werden kann und wie sich das auf ihre Arbeit auswirkt. Ein paar Fakten über die Verschlüsselung und zur Umstellung auf SSL:

1. Verschlüsselung bewirkt (noch) keine Steigerung des Rankings – sagen die SERPs etwas anderes?

Wie schon berichtet, gibt es noch keine aussagekräftige Anzeichen dafür, das sich eine Webseitenverschlüsselung positiv auf das Ranking auswirkt. Soweit mir bekannt ist, hat sich das bisher nicht geändert. Das liegt vermutlich daran, dass, wie Google schon mehrfach bestätigte, eine Verschlüsselung nur ein sehr kleiner Rankingfaktor ist, der von anderen Faktoren, wie High Class Quality Content, bei weitem überholt wird.

Allerdings weist searchengineland darauf hin, das 30% aller SERPs der ersten Seite eine Verschlüsselung aufweisen – obwohl nur 10% aller Webseiten mit SSL/HTTPS arbeiten. Man kann daraus schließen, dass Google Webseiten mit einer Verschlüsselung bevorzugt. Das könnte ein Fehlschluss sein: Google will von allen Webseiten im Netz die besten in die Top10 bringen – und von diesen haben, im Vergleich zu allen anderen Seiten, verhältnismäßig viele eine Verschlüsselung. Kurz: Wer in den Top10 ist, benutzt eher SSL/HTTPS. Das bedeutet nicht, dass SSL/HTTPS ein Grund ist, um in die Top10 zu kommen.

2. Traffic über SSL/HTTPS steigt und steigt – trotz Heartbleed

Seit den Snowden-Leaks steigt der Web-Traffic über Verschlüsselungen stark an. Konkret ist der SSL-Traffic in Europa zwischen 2013 und dem ersten Quartal 2014 von 1.5% auf 6% gestiegen. In den lateinamerikanischen Ländern sogar von 1.8% auf über 10%. (Quelle: .

Und das trotz Heartbleed, ein Bug in der SSL/HTTPS-Verschlüsselung, über den Angreifer zufällige Daten ohne größere Probleme auslesen können.

Heartbleed auf xkcd
http://xkcd.com/1353/

3. SSL/HTTPS als Nachteil?

Es gib auch kritische Stimmen, die bei einer großflächigen Verschlüsselung aller Webinhalte neue Probleme auftauchen sehen.

– Werden die meisten Webseiten verschlüsselt, besteht die Gefahr sich zu sicher zu fühlen – was nicht stimmt, und das nicht nur wegen Heartbleed.

– SSL/HTTPS ist nicht absolut sicher. Tatsächlich könnte es für Hacker einfacher sein an Daten ranzukommen – wenn man sich im Schutz einer Verschlüsselung an der Firewall (welche durchaus „stärker“ als eine Verschlüsselung sein kann) vorbeischleichen kann.

– Schätzungen zufolge würde der Traffic des Internets immens steigen, wenn alle (oder sehr viele) Webseiten verschlüsselt sind, ohne das neuer Content hinzukommt. Es gibt bereits von mehreren Seiten Anstrengungen, unter anderem auch von Google, die durch SSL/HTTPS gestiegenen Ladezeiten zu verringern. Dies würde zwar zu einem höheren Pagespeed führen, der durch die Verschlüsselung gestiegene Traffic bleibt aber gleich (soweit ich das verstanden habe – lasse mich gerne korrigieren).

4. Umstellung auf SSL/HTTPS

Entscheidet man sich für eine Verschlüsselung seiner Webseite, gibt es einige Dinge zu beachten.

-> Braucht man überhaupt eine Verschlüsselung? SSL/HTTPS ist eigentlich dafür gedacht, vom Nutzer eingegebene Daten wie Email, Passwort, Bankverbindung, etc., zu schützen. Hat man einen einfachen Blog, ist eine Verschlüsselung nicht wirklich notwendig. Können sich Kunden auf der Webseite einloggen und geben eventuell sogar noch ihre Kreditkartendaten an, ist SSL/HTTPS sicher sinnvoll.

-> Bei der Anbieterwahl sollte man nicht unbedingt den billigsten nehmen. Manche Angebote decken bspw. keine Sub-Domains mit ab.

-> Damit Google die Verschlüsselung anerkennt, muss auf jeden Fall mit 2048 Bit verschlüsselt werden

-> Es gibt verschiedene Validierungen, bei der die Identität des Zertifikatsinhabers geprüft wird. Validiert werden kann: Der Eintrag in ein Handelsregister (bspw. der einer Bank beim Online-Banking), die Identität einer Person oder auch nur ein Bestätigungslink, der per Email versendet wird. Die Qualität dieser Validierungen schlägt sich im Preis des Zertifikats nieder.

-> Man bekommt mit HTTPS eine neue URL für seine Seite. http://beispiel.de ist nicht dasselbe wie https://beispiel.de. Entsprechend sollte die .htacces angepasst werden, um per 301 auf die neue URL umzuleiten.

-> Auch Sub-Domains müssen umgeleitet werden.

-> Die Sitemap für eine HTTPS-Webseite ist ebenfalls neu. Wenn man diese in den Webmastertools aktualisieren will, sollte man gleich die gesamte Seite neu anmelden – es ist immerhin eine andere URL.

-> Intern sieht es nicht anders aus: Alle Bilder, CSS-Dateien, Scripte etc. müssen verschlüsselt werden. Auch interne Verlinkungen nicht vergessen!

-> Backlinks: Hat man die .htacces angepasst, wird es einen Redirect geben, was Google prinzipiell nicht gefällt. Aber zum einen gibt es keine bessere Lösung und zum anderen: „Hey, wir redirecten auf https! Google mag das!“

-> Der Pagespeed wird garantiert schlechter. Deswegen sollte man sich unbedingt um die Ladezeiten kümmern. Ein paar gute Tipps hat mein Kollege Eugen hier vorgestellt: Warum ein besserer Page Speed wichtig ist – haufe.de

Eine Umstellung auf HTTPS ist kein Kinderspiel. Nicht jede Webseite benötigt eine Verschlüsselung – noch. Ein großflächiger Einsatz von SSL/HTTPS wird von Google auf jeden Fall vorangetrieben. Bis es soweit ist, können aber auch schon neue Technologien für eine Verschlüsselung verfügbar sein. Wir halten euch auf dem neusten Stand 😉

Weiterführende Informationen

Kommentare

Wo steht es denn das es 2048 bit sein müssen? Die meisten Banken und Shops arbeiten ja noch mit 1024 bit… Gibt es einen fundierten Nachweis für diese „Anleitung“?

Hallo Frank,

es „müssen“ nicht 2048 Bit sein, wird aber von Google an mehreren Stellen empfohlen, z.B.: https://support.google.com/webmasters/answer/6073543.
Dass die meisten Banken und Shops mit 1024 Bit arbeiten erstaunt mich auch, manche meinen dass 4096 Bit das Mindeste sein sollte.

Diese „Anleitung“ erhebt keinen Anspruch auf Vollständigkeit, sondern gibt Hinweise, was man bei einer Umstellung zu beachten hat. Der fundierte Nachweis dafür sind die Erfahrungen meiner Kollegen mit einer Umstellung auf SSL/HTTPS.

Grüße
Tilmann


Hast du eine Frage oder Meinung zum Artikel? Schreib uns gerne etwas in die Kommentare.

Ihre E-Mail Adresse wird nicht veröffentlicht

Jetzt den SEO-Küche-Newsletter abonnieren

Ähnliche Beiträge

Titelbild Auto Complete

So gefährdet Google-Autocomplete euren Ruf

  • christoph pawletko
  • von Christoph
  • 20.09.2023

Google Autocomplete: Die versteckte Gefahr für Euren Online-Ruf! Unvorteilhafte Autocomplete-Vorschläge zu Eurer Marke können das Bild beeinflussen, das Menschen von Euch haben, und wie sie deren Meinung formen könnten. Die Autovervollständigungs-Funktion von Google mag für Nutzer praktisch sein, doch für Unternehmen und Privatpersonen birgt sie ein erhebliches Risiko für das […]

DIN

Die SEO-Küche beantragt eine DIN-Spezifikation für SEO

  • rainer winkler
  • von Rainer
  • 05.09.2023

Klarheit und Transparenz sind wichtige Eigenschaften für Dienstleister in der Beratung. Aus diesem Grund freut es uns besonders, mit unserem Antrag einer DIN-Spezifikation mit dem Titel „Prozessdefinition für die Suchmaschinenoptimierung (SEO) von Websites“ einen weiteren Schritt in Richtung Qualität im Markt zu gehen. Was ist eine DIN-SPEC? Eine DIN-SPEC (DIN-Spezifikation) […]

Domain SEO Tipps

Gibt es SEO-Domains? So wichtig ist die Domain für das Ranking

  • christoph pawletko
  • von Christoph
  • 31.08.2023

Domain-SEO: Die Bedeutung der URL für Google Die Qualität des Inhalts, die Benutzerfreundlichkeit der Seite und das Backlink-Portfolio sind nur einige der vielen Kriterien, die Google verwendet, um die Platzierung von Websites in den Suchergebnissen zu bestimmen. Für kommerzielle Online-Projekte ist eine hohe Position in den Suchergebnissen essentiell, da die […]

Browser Cache loeschen

Was bedeutet Cache leeren?

  • christoph pawletko
  • von Christoph
  • 18.08.2023

Das passiert in eurem Browser und Computer, wenn ihr den Cache löscht Euer Browser lädt immer langsamer und allgemein wird der Computer immer träger? Hier wird oft dazu geraten, den Cache zu leeren und damit unnötige Dateien zu löschen. Doch was bedeutet Cache leeren eigentlich? Ein Cache ist in der […]

Google alter Content behalten

Google: Was tun mit altem Content mit wenig Views?

  • christoph pawletko
  • von Christoph
  • 11.08.2023

Sollte man alte Inhalte irgendwann löschen? Google schätzt aktuelle Beiträge und frischen Content, doch das bedeutet nicht, dass ältere Inhalte im Suchalgorithmus immer benachteiligt werden und daher nach einer bestimmten Zeit gelöscht werden sollten. Google hat via Twitter (bzw. X) durch Danny Sullivan von Google Search Liaison klargestellt, dass das […]

Google Easter Eggs Titelbild

Im Browser Solitär oder Pac Man spielen? Wir zeigen die Google Easter Eggs

  • christoph pawletko
  • von Christoph
  • 03.08.2023

Das sind die besten Google Easter Eggs Dass der Internetriese Google bzw. Alphabet auch Humor hat, sieht man eher an den kleinen Dingen wie versteckten Easter Eggs in den Suchergebnissen. Für diejenigen, die sich fragen, was ein „Easter Egg“ in diesem Zusammenhang ist – nein, es geht nicht um die […]