Um den Fehler „Site bietet Sicherheit“ zu beheben, müssen Sie sicherstellen, dass Ihre Website HTTPS anstelle von HTTP verwendet. HTTPS ist ein sicheres Protokoll, das Daten zwischen Ihrer Website und den Browsern der Besucher verschlüsselt und so sensible Informationen vor Abhören und Manipulation schützt. So können Sie HTTPS auf Ihrer Website aktivieren:
1. Besorgen Sie sich ein SSL-Zertifikat:
- Generieren Sie eine Certificate Signing Request (CSR) auf Ihrem Webserver.
- Kaufen Sie ein SSL-Zertifikat von einer seriösen Zertifizierungsstelle (CA) wie Let's Encrypt (kostenlos) oder kommerziellen CAs wie Comodo, DigiCert usw.
- Stellen Sie sicher, dass das SSL-Zertifikat den Domainnamen Ihrer Website und eventuell vorhandene Subdomains abdeckt.
2. Installieren Sie das SSL-Zertifikat:
- Melden Sie sich bei Ihrem Webhosting-Kontrollfeld an (cPanel, Plesk usw.).
- Navigieren Sie zum Abschnitt SSL/TLS oder ähnlichem.
- Befolgen Sie die Anweisungen Ihres Hosting-Anbieters, um das SSL-Zertifikat zu installieren.
3. HTTP-Verkehr auf HTTPS umleiten:
- Bearbeiten Sie die .htaccess-Datei Ihrer Website (bei Verwendung von Apache) oder ändern Sie die Serverkonfigurationsdatei (z. B. nginx.conf), um den gesamten HTTP-Verkehr auf HTTPS umzuleiten.
- Fügen Sie für Apache den folgenden Code zu Ihrer .htaccess-Datei hinzu:
„
RewriteEngine Ein
RewriteCond %{HTTPS} deaktiviert
RewriteRule (.*) https://%{HTTP_HOST}%{REQUEST_URI} [R,L]
„
4. Testen Sie Ihre HTTPS-Verbindung:
- Besuchen Sie Ihre Website über HTTPS (https://yourdomain.com) in einem Browser.
- Überprüfen Sie, ob der Browser in der Adressleiste ein Vorhängeschlosssymbol anzeigt, das auf eine sichere Verbindung hinweist.
- Verwenden Sie ein Tool wie SSL Labs, um die Konfiguration Ihres SSL-Zertifikats auf Probleme oder Schwachstellen zu testen.
5. Aktualisieren Sie interne Website-Links:
- Aktualisieren Sie nach der Aktivierung von HTTPS alle internen Links auf Ihrer Website, um das sichere HTTPS-Protokoll anstelle von HTTP zu verwenden. Dazu gehören Links zu Bildern, CSS, JavaScript und anderen Ressourcen.
6. Stellen Sie sicher, dass der HSTS-Header aktiviert ist:
- Der HSTS-Header (HTTP Strict Transport Security) informiert Browser darüber, beim Herstellen einer Verbindung zu Ihrer Website immer HTTPS zu verwenden, um ein versehentliches Zurückgreifen auf HTTP zu verhindern. Aktivieren Sie HSTS auf Ihrem Server.
Durch die Implementierung von HTTPS erhöhen Sie die Sicherheit Ihrer Website, schützen Benutzerdaten und sorgen für ein sicheres Surferlebnis für Ihre Besucher.