Das Erzwingen von HTTPS in WordPress beinhaltet die Umleitung des gesamten HTTP-Verkehrs auf HTTPS, um eine sichere Verbindung zwischen Ihrer Website und den Browsern der Besucher sicherzustellen. Hier ist eine Schritt-für-Schritt-Anleitung zum Erzwingen von HTTPS in WordPress:
1. Installieren und aktivieren Sie ein SSL-Zertifikat:
- Besorgen Sie sich ein SSL-Zertifikat von einem vertrauenswürdigen Anbieter wie Let's Encrypt oder Ihrem Webhosting-Unternehmen.
- Installieren Sie das SSL-Zertifikat auf Ihrem Webserver. Spezifische Anweisungen finden Sie in der Dokumentation Ihres Hosting-Anbieters.
2. Aktualisieren Sie die WordPress-Adresse (URL) und die Site-Adresse (URL):
- Melden Sie sich bei Ihrem WordPress-Admin-Dashboard an.
- Gehen Sie zu „Einstellungen“> „Allgemein“.
- Ersetzen Sie unter „WordPress-Adresse (URL)“ und „Site-Adresse (URL)“ „http“ durch „https“.
- Klicken Sie auf „Änderungen speichern“.
3. HTTPS-Umleitung aktivieren:
- Installieren und aktivieren Sie das Plugin „Really Simple SSL“ aus dem WordPress-Repository.
- Gehen Sie zu „Einstellungen“> „SSL“.
- Wählen Sie unter „HTTPS erzwingen“ die Option „Aktivieren“.
- Klicken Sie auf „Änderungen speichern“.
4. Testen Sie die SSL-Verbindung:
- Öffnen Sie ein neues Browserfenster und geben Sie die URL Ihrer Website ein, beginnend mit „https“.
- Überprüfen Sie in der Adressleiste, ob das Vorhängeschlosssymbol angezeigt wird und die URL mit „https“ beginnt.
5. Interne Links aktualisieren:
- Um sicherzustellen, dass alle internen Links auf Ihrer Website HTTPS verwenden, können Sie ein Plugin wie „Velvet Blues Update URLs“ verwenden oder eine Datenbanksuche und -ersetzung durchführen.
6. Fügen Sie einen HSTS-Header (Strict Transport Security) hinzu:
- HSTS weist Browser an, immer über HTTPS eine Verbindung zu Ihrer Website herzustellen. Sie können diesen Header hinzufügen, indem Sie die Datei „.htaccess“ im Stammverzeichnis Ihrer Website bearbeiten.
- Öffnen Sie die Datei „.htaccess“ und fügen Sie den folgenden Code hinzu:
„
Header setzt immer Strict-Transport-Security „max-age=31536000; includeSubDomains“
„
7. DNS-Einträge aktualisieren (falls zutreffend):
- Wenn Sie einen DNS-Drittanbieter verwenden, müssen Sie möglicherweise Ihre DNS-Einträge aktualisieren, damit sie auf die SSL-fähige Version Ihrer Website verweisen. Spezifische Anweisungen finden Sie in der Dokumentation Ihres DNS-Anbieters.
Wenn Sie diese Schritte befolgen, können Sie HTTPS in WordPress erfolgreich erzwingen und Ihren Besuchern eine sichere und verschlüsselte Verbindung bereitstellen.