Skip to main content

SSL und HTTPS – Umsetzung, Auswirkung und Probleme

  • SEO-Küche Logo


PDF herunterladen

SSL - Sichere VerbindungIm Sommer diesen Jahres gab Google bekannt, die Verschlüsselung einer Webseite mit SSL/HTTPS als Rankingfaktor anzusehen. SEOs und Webmaster haben seither darüber gerätselt, wie stark der Faktor werden kann und wie sich das auf ihre Arbeit auswirkt. Ein paar Fakten über die Verschlüsselung und zur Umstellung auf SSL:

1. Verschlüsselung bewirkt (noch) keine Steigerung des Rankings – sagen die SERPs etwas anderes?

Wie schon berichtet, gibt es noch keine aussagekräftige Anzeichen dafür, das sich eine Webseitenverschlüsselung positiv auf das Ranking auswirkt. Soweit mir bekannt ist, hat sich das bisher nicht geändert. Das liegt vermutlich daran, dass, wie Google schon mehrfach bestätigte, eine Verschlüsselung nur ein sehr kleiner Rankingfaktor ist, der von anderen Faktoren, wie High Class Quality Content, bei weitem überholt wird.

Allerdings weist searchengineland darauf hin, das 30% aller SERPs der ersten Seite eine Verschlüsselung aufweisen – obwohl nur 10% aller Webseiten mit SSL/HTTPS arbeiten. Man kann daraus schließen, dass Google Webseiten mit einer Verschlüsselung bevorzugt. Das könnte ein Fehlschluss sein: Google will von allen Webseiten im Netz die besten in die Top10 bringen – und von diesen haben, im Vergleich zu allen anderen Seiten, verhältnismäßig viele eine Verschlüsselung. Kurz: Wer in den Top10 ist, benutzt eher SSL/HTTPS. Das bedeutet nicht, dass SSL/HTTPS ein Grund ist, um in die Top10 zu kommen.

2. Traffic über SSL/HTTPS steigt und steigt – trotz Heartbleed

Seit den Snowden-Leaks steigt der Web-Traffic über Verschlüsselungen stark an. Konkret ist der SSL-Traffic in Europa zwischen 2013 und dem ersten Quartal 2014 von 1.5% auf 6% gestiegen. In den lateinamerikanischen Ländern sogar von 1.8% auf über 10%. (Quelle: .

Und das trotz Heartbleed, ein Bug in der SSL/HTTPS-Verschlüsselung, über den Angreifer zufällige Daten ohne größere Probleme auslesen können.

Heartbleed auf xkcd
http://xkcd.com/1353/

3. SSL/HTTPS als Nachteil?

Es gib auch kritische Stimmen, die bei einer großflächigen Verschlüsselung aller Webinhalte neue Probleme auftauchen sehen.

– Werden die meisten Webseiten verschlüsselt, besteht die Gefahr sich zu sicher zu fühlen – was nicht stimmt, und das nicht nur wegen Heartbleed.

– SSL/HTTPS ist nicht absolut sicher. Tatsächlich könnte es für Hacker einfacher sein an Daten ranzukommen – wenn man sich im Schutz einer Verschlüsselung an der Firewall (welche durchaus “stärker” als eine Verschlüsselung sein kann) vorbeischleichen kann.

– Schätzungen zufolge würde der Traffic des Internets immens steigen, wenn alle (oder sehr viele) Webseiten verschlüsselt sind, ohne das neuer Content hinzukommt. Es gibt bereits von mehreren Seiten Anstrengungen, unter anderem auch von Google, die durch SSL/HTTPS gestiegenen Ladezeiten zu verringern. Dies würde zwar zu einem höheren Pagespeed führen, der durch die Verschlüsselung gestiegene Traffic bleibt aber gleich (soweit ich das verstanden habe – lasse mich gerne korrigieren).

4. Umstellung auf SSL/HTTPS

Entscheidet man sich für eine Verschlüsselung seiner Webseite, gibt es einige Dinge zu beachten.

-> Braucht man überhaupt eine Verschlüsselung? SSL/HTTPS ist eigentlich dafür gedacht, vom Nutzer eingegebene Daten wie Email, Passwort, Bankverbindung, etc., zu schützen. Hat man einen einfachen Blog, ist eine Verschlüsselung nicht wirklich notwendig. Können sich Kunden auf der Webseite einloggen und geben eventuell sogar noch ihre Kreditkartendaten an, ist SSL/HTTPS sicher sinnvoll.

-> Bei der Anbieterwahl sollte man nicht unbedingt den billigsten nehmen. Manche Angebote decken bspw. keine Sub-Domains mit ab.

-> Damit Google die Verschlüsselung anerkennt, muss auf jeden Fall mit 2048 Bit verschlüsselt werden

-> Es gibt verschiedene Validierungen, bei der die Identität des Zertifikatsinhabers geprüft wird. Validiert werden kann: Der Eintrag in ein Handelsregister (bspw. der einer Bank beim Online-Banking), die Identität einer Person oder auch nur ein Bestätigungslink, der per Email versendet wird. Die Qualität dieser Validierungen schlägt sich im Preis des Zertifikats nieder.

-> Man bekommt mit HTTPS eine neue URL für seine Seite. http://beispiel.de ist nicht dasselbe wie https://beispiel.de. Entsprechend sollte die .htacces angepasst werden, um per 301 auf die neue URL umzuleiten.

-> Auch Sub-Domains müssen umgeleitet werden.

-> Die Sitemap für eine HTTPS-Webseite ist ebenfalls neu. Wenn man diese in den Webmastertools aktualisieren will, sollte man gleich die gesamte Seite neu anmelden – es ist immerhin eine andere URL.

-> Intern sieht es nicht anders aus: Alle Bilder, CSS-Dateien, Scripte etc. müssen verschlüsselt werden. Auch interne Verlinkungen nicht vergessen!

-> Backlinks: Hat man die .htacces angepasst, wird es einen Redirect geben, was Google prinzipiell nicht gefällt. Aber zum einen gibt es keine bessere Lösung und zum anderen: “Hey, wir redirecten auf https! Google mag das!”

-> Der Pagespeed wird garantiert schlechter. Deswegen sollte man sich unbedingt um die Ladezeiten kümmern. Ein paar gute Tipps hat mein Kollege Eugen hier vorgestellt: Warum ein besserer Page Speed wichtig ist – haufe.de

Eine Umstellung auf HTTPS ist kein Kinderspiel. Nicht jede Webseite benötigt eine Verschlüsselung – noch. Ein großflächiger Einsatz von SSL/HTTPS wird von Google auf jeden Fall vorangetrieben. Bis es soweit ist, können aber auch schon neue Technologien für eine Verschlüsselung verfügbar sein. Wir halten euch auf dem neusten Stand 😉

Weiterführende Informationen

Kommentare

Wo steht es denn das es 2048 bit sein müssen? Die meisten Banken und Shops arbeiten ja noch mit 1024 bit… Gibt es einen fundierten Nachweis für diese “Anleitung”?

Hallo Frank,

es “müssen” nicht 2048 Bit sein, wird aber von Google an mehreren Stellen empfohlen, z.B.: https://support.google.com/webmasters/answer/6073543.
Dass die meisten Banken und Shops mit 1024 Bit arbeiten erstaunt mich auch, manche meinen dass 4096 Bit das Mindeste sein sollte.

Diese “Anleitung” erhebt keinen Anspruch auf Vollständigkeit, sondern gibt Hinweise, was man bei einer Umstellung zu beachten hat. Der fundierte Nachweis dafür sind die Erfahrungen meiner Kollegen mit einer Umstellung auf SSL/HTTPS.

Grüße
Tilmann


Hast du eine Frage oder Meinung zum Artikel? Schreib uns gerne etwas in die Kommentare.

Ihre E-Mail Adresse wird nicht veröffentlicht

Jetzt den SEO-Küche-Newsletter abonnieren

Ähnliche Beiträge

12 Gründe, warum euer organischer Traffic zurückgeht

  • christoph pawletko
  • von Christoph
  • 11.04.2024

12 Gründe, warum euer organischer Traffic zurückgeht Habt ihr festgestellt, dass der organische Traffic auf eurer Website nachlässt und ihr wisst nicht warum? Geht die folgenden 12 Fragen durch, um mögliche Schwachstellen in eurer SEO-Strategie zu identifizieren und zu korrigieren. 1. Könnte es ein Problem mit der Datenerfassung geben? Bevor […]

Content Plan erstellen Titelbild

Content Plan erstellen in 6 Schritten

  • christoph pawletko
  • von Christoph
  • 05.04.2024

Content Planung leicht gemacht Content ist King. Das gilt seit Jahren, doch ohne Plan funktioniert Content Marketing einfach nicht. Wer wirklich die eigene Website mit dem richtigen Content nach vorne bringen will, sollte einen Content-Plan erstellen und nach diesem arbeiten. Wir zeigen, wie es geht. Was versteht man unter einem […]

SEO-Abkürzungen Titelbild

SEO-Abkürzungen

  • christoph pawletko
  • von Christoph
  • 28.03.2024

Alle SEO-Begriffe und Abkürzungen aus der Suchmaschinenoptimierung Jedes Fachgebiet hat oft eigene Abkürzungen und Fachbegriffe. Für Eingeweihte sind die üblichen SEO-Abkürzungen wie SEA, CPC, SEM, SERP, CTR, PPC, etc. völlig normal, doch Branchenfremde oder Einsteiger sind bei Fachartikeln oder in Gesprächen schnell überfordert. Wir erklären kurz und knapp die wichtigsten […]

Storytelling Tools Titelbild

Storytelling-Tools Sammlung

  • christoph pawletko
  • von Christoph
  • 22.03.2024

Storytelling Tools und Scrollytelling Tools: Diese Tools helfen euch, Geschichten zu erzählen Gute Geschichten wecken Emotionen und reißen Menschen beim Lesen mit. Das hat schon vor tausenden von Jahren an der Feuerstelle funktioniert und tut dies auch heute noch im digitalen Zeitalter. Storytelling-Tools helfen euch im Content-Marketing eure Geschichten noch […]

Titelbild barrierefreie Website

Barrierefreie Website – Das muss man wissen

  • christoph pawletko
  • von Christoph
  • 15.03.2024

Webseiten ohne Zugangsbeschränkungen: Ein Gewinn für jeden Die Zugänglichkeit von Webseiten ist auch heute noch keine Selbstverständlichkeit. Eine Studie von Google und Aktion Mensch zeigt, dass zwei Drittel der großen Online-Shops in Deutschland nicht ohne Barrieren zugänglich sind. Solche Hindernisse im Netz machen es unmöglich, dass Webangebote von jedem uneingeschränkt […]

Google March Core Update 2024

Google Core und SpamUpdate März 2024

  • christoph pawletko
  • von Christoph
  • 08.03.2024

Das größte Google Update seit langem? Google führt diesen März zwei bedeutende Updates durch, das March 2024 Core Update und das March 2024 Spam Update, die seit dem 5. März aktiv sind. Diese Aktualisierungen zielen darauf ab, die Suchergebnisse zu verbessern, indem nicht hilfreiche Inhalte deutlich reduziert werden. Im Vergleich […]